Q87 — AWS SAA-C03 第10章

第 87/100 题 | ← 返回第10章

Q687.一家公司已在 AWS 账户中部署了一个应用程序.该应用程序由在 AWS Lambda 和 Amazon Elastic Kubernetes Service (Amazon EKS) 上运行的微服务组成.每个微服务都有一个单独的团队支持.该公司拥有多个 AWS 账户,并希望为每个团队提供自己的微服务账户.解决方案架构师需要设计一个通过 HTTPS(端口 443)提供服务到服务通信的解决方案.该解决方案还必须提供用于服务发现的服务注册表.哪种解决方案能够以最少的管理开销满足这些要求?

正确答案: B. 创建VPC Lattice服务网络.将微服务与服务网络关联起来.为每个服务定义 HTTPS 侦听器.将微服务计算资源注册为目标.识别需要与服务通信的 VPC.将这些 VPC 与服务网络关联

解析

原因如下: ** *VPC Lattice:** VPC Lattice是一种托管服务,简化了跨多个VPC的微服务之间的服务发现和通信。它消除了复杂的对等连接和手动路由配置的需要。** *业务网络:**业务网络充当服务发现和通信的中心枢纽。您可以将微服务与网络关联,为每个服务定义HTTPS侦听器,并将计算资源注册为目标。** *简化通信:** VPC Lattice自动处理路由和服务发现,使微服务可以轻松地通过HTTPS相互通信。** *减少管理开销:** VPC Lattice管理底层基础设施,减少配置对等连接、路由表、安全组和其他网络组件的管理负担。 **为什么其他选项效率较低:** * * *。创建巡检VPC在巡检VPC中部署AWS Network Firewall防火墙。将巡检VPC挂载到新建的传输网关上。将VPC到VPC的流量路由到检测VPC。应用防火墙规则,只允许HTTPS通信。**此方法需要大量的基础设施设置和配置,包括专用的检测VPC、传输网关和防火墙规则。它更复杂,涉及更多的管理开销。* * * C。为每个微服务创建一个带有HTTPS侦听器和目标组的网络负载均衡器(NLB)。为每个微服务创建一个AWS PrivateLink端点服务。在每个需要使用该微服务的VPC中创建一个接口VPC端点。**此解决方案涉及创建多个nlb、PrivateLink端点和VPC端点,从而增加了复杂性和管理开销。* * * D。在包含微服务的vpc之间创建对等连接。为需要连接到客户机的每个服务创建前缀列表。创建路由表,将流量路由到相应的VPC。创建安全组,只允许使用HTTPS协议通信。**这种方法需要为每个微服务手动配置对等连接、前缀列表、路由表和安全组,这是高度手动的,容易出错。 在简介:* * * * VPC Lattice以最小的管理开销为HTTPS上的服务到服务通信提供了最高效和精简的解决方案。它简化了服务发现、路由和安全性,使跨多个AWS帐户管理微服务变得更加容易。