Questão 7 — Simulado AWS Certified Advanced Networking – Specialty (ANS-C01) | Questões Atualizadas

Uma empresa desenvolveu um aplicativo na AWS que rastreará os níveis de estoque das máquinas de venda automática e iniciará o processo de reabastecimento automaticamente. A empresa planeja integrar este aplicativo com máquinas de venda automática e implantar as máquinas de venda automática em diversos mercados ao redor do mundo. O aplicativo reside em uma VPC na região us-east-1. A aplicação consiste em um cluster do Amazon Elastic Container Service (Amazon ECS) atrás de um Application Load Balancer (ALB). A comunicação das máquinas de venda automática com o aplicativo acontece por HTTPS. A empresa está planejando usar um acelerador AWS Global Accelerator e configurar endereços IP estáticos do acelerador nas máquinas de venda automática para acesso aos endpoints do aplicativo. A aplicação deve ser acessível apenas por meio do acelerador e não por meio de uma conexão direta pela Internet ao endpoint ALB. Qual solução atenderá a esses requisitos?
  • A. Configure o ALB em uma sub-rede privada da VPC. Anexe um gateway de Internet sem adicionar rotas nas tabelas de rotas de sub-rede para apontar para o gateway de Internet. Configure o acelerador com grupos de terminais que incluem o terminal ALB. Configure o grupo de segurança do ALB para permitir apenas o tráfego de entrada da Internet na porta listener do ALB.#
  • B. Configure o ALB em uma sub-rede privada da VPC. Configure o acelerador com grupos de terminais que incluem o terminal ALB. Configure o grupo de segurança do ALB para permitir apenas o tráfego de entrada da Internet na porta listener do ALB.#
  • C. Configure o ALB em uma sub-rede pública do VPAnexe um gateway de Internet. Adicione rotas nas tabelas de rotas de sub-rede para apontar para o gateway da Internet. Configure o acelerador com grupos de terminais que incluem o terminal ALB. Configure o grupo de segurança do ALB para permitir apenas o tráfego de entrada dos endereços IP do acelerador na porta listener do ALB.
  • D. Configure o ALB em uma sub-rede privada da VPC. Anexe um gateway de Internet. Adicione rotas nas tabelas de rotas de sub-rede para apontar para o gateway da Internet. Configure o acelerador com grupos de terminais que incluem o terminal ALB. Configure o grupo de segurança do ALB para permitir apenas o tráfego de entrada dos endereços IP do acelerador na porta listener do ALB.
Resposta correta: A

Explicação

Explicação: leia o link abaixo que normalmente descreve a integração do ELB com o AWS Global Accelator (e a última linha da extração) - https://docs.aws.amazon.com/global-accelerator/latest/dg/secure-vpc-connections.html "Ao adicionar um Application Load Balancer interno ou um endpoint de instância do Amazon EC2 no AWS Global Accelerator, você permite que o tráfego da Internet flua diretamente de e para o endpoint em Virtual Private Clouds (VPCs) por segmentação em uma sub-rede privada. A VPC que contém o balanceador de carga ou a instância do EC2 deve ter um gateway de Internet conectado a ela, para indicar que a VPC aceita tráfego de Internet. No entanto, você não precisa de endereços IP públicos no balanceador de carga ou na instância do EC2.
Quer todas as 287 questões por R$ 198,00?