A plataforma de análise da DataMosaic é executada em sub-redes privadas sem gateways NAT. Os jobs devem baixar dados do Amazon S3 e chamar a API de um parceiro hospedada na conta AWS do parceiro sem atravessar a internet pública. A solução deve escalar em centenas de sub-redes com sobrecarga operacional mínima. Quais ações a equipe de rede deve tomar? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um Gateway VPC endpoint para o Amazon S3 e atualize as tabelas de rotas das sub-redes privadas para usar o endpoint., Crie interface VPC endpoints para o serviço AWS PrivateLink do parceiro e permita os endpoints nos security groups relevantes..
Por que esta é a resposta
Para acessar o Amazon S3 de sub-redes privadas sem gateways NAT e sem atravessar a internet pública, a criação de um Gateway VPC endpoint para o S3 é a solução ideal. Ele permite que o tráfego permaneça na rede AWS, e a atualização das tabelas de rotas direciona o tráfego para o endpoint. Para acessar a API do parceiro na AWS sem a internet pública, a criação de interface VPC endpoints para o serviço AWS PrivateLink do parceiro é a abordagem correta. Isso estabelece uma conexão privada e segura, e a permissão nos security groups relevantes garante o fluxo de tráfego. O emparelhamento de VPC (VPC peering) com o parceiro não é a solução mais escalável ou segura para acesso a serviços específicos, pois expõe toda a VPC do parceiro. Anexar um Internet Gateway e usar gateways NAT contradiz o requisito de não atravessar a internet pública. Usar interfaces virtuais públicas do Direct Connect é para acesso de ambientes on-premises, não para sub-redes privadas na AWS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão