Vérification des connaissances - Aperçu de l'architecture de la plateforme
Évaluez votre compréhension des concepts clés du Module 1. Sélectionnez la meilleure réponse pour chaque question, puis soumettez pour voir vos résultats. Vous devez obtenir au moins 60 % pour réussir.
Un architecte de solutions intègre IONOS CLOUD et a besoin du modèle mental correct de la plateforme. Un collègue utilise « le Data Center Designer » et « un centre de données virtuel » de manière interchangeable. Comment l'architecte doit-il corriger cette confusion ?
Le Data Center Designer est l'interface de contrôle graphique (la manière dont vous créez et gérez les ressources), tandis qu'un centre de données virtuel est la limite organisationnelle où les ressources résident, et il est rattaché à une seule région. Les traiter comme étant la même chose masque le fait que le placement du VDC fixe la région, la segmentation et le réseau partagé dans une décision quasi permanente.
FinCorp conçoit une application réglementée destinée aux clients. L'architecte souhaite utiliser la forme d'entreprise par défaut d'IONOS CLOUD afin que la base de données relationnelle ne soit jamais accessible depuis Internet. Quelle topologie doit servir de point de départ ?
La forme canonique restreint la confiance en partant d'un ALB public de couche L7 vers une couche de calcul sans état, puis vers un NLB privé de couche L4, et enfin vers une couche de données uniquement privée, de sorte que la base de données n'ait aucune interface publique. Les options incorrectes exposent soit la couche de données, soit reposent sur un groupe de sécurité pour protéger un équilibreur de charge managé, ce qui est impossible car les pare-feu NSG et NIC ne sont pas associés à l'ALB ou au NLB managé.
Un architecte constate que les pare-feus IONOS CLOUD et les Network Security Groups sont liés aux interfaces réseau des serveurs au niveau du VDC et ne s'appliquent pas au Managed ALB, au Managed NLB ou à l'abstraction du cluster Kubernetes. Quelle conclusion de conception en découle-t-elle ?
Puisque les équilibreurs de charge managés et l'abstraction du cluster ne peuvent pas être protégés par des pare-feus d'interface réseau ou des NSG, le niveau réseau dans lequel une ressource est située détermine son exposition, ce qui fait de la segmentation le contrôle principal. Un LAN est privé jusqu'à ce qu'il soit explicitement connecté à Internet, de sorte que laisser le niveau de données sur un LAN privé constitue une isolation correcte et à faible effort.
La charge de travail relationnelle de FinCorp est fortement orientée vers la lecture, et l'équipe demande à l'architecte de provisionner des répliques de lecture, comme cela se ferait sur un hyperscaler. Les bases de données managées d'IONOS CLOUD ne proposent pas de répliques de lecture. Quelle est l'approche native correcte ?
Le substitut natif aux répliques de lecture est un cache associé à un pool de connexions : le cache absorbe le trafic fortement orienté vers la lecture, et le pool de connexions maintient le nombre de connexions dans la limite dérivée de la RAM de la base de données. La plateforme compose cette capacité à partir de primitives, plutôt que de proposer une fonction managée de réplique de lecture, et il n'existe aucun flux managé de capture des modifications de données à partir des bases de données à réutiliser.
FinCorp doit garantir qu'aucune juridiction étrangère ne puisse contraindre la divulgation de ses données, et ses auditeurs examineront en détail chaque affirmation de conformité. Quelle affirmation reflète la position correcte et défendable ?
La souveraineté juridique est une propriété de la juridiction de l'opérateur, de sorte qu'une région de l'UE d'un fournisseur exploité par les États-Unis présente toujours une exposition au CLOUD Act, tandis qu'IONOS CLOUD est exploité par l'UE. C5 est une attestation et IT-Grundschutz est une certification ; leurs périmètres de services diffèrent (Cubes est inclus dans C5 mais pas dans IT-Grundschutz ; Backup et Managed Kubernetes sont inclus dans IT-Grundschutz mais pas dans C5), de sorte qu'une affirmation doit préciser le service, le credential, le type et la date, plutôt que de généraliser à l'ensemble de la plateforme.