O data center de uma empresa se conecta a uma única região da AWS por meio de uma conexão dedicada do AWS Direct Connect. A empresa tem uma VPC nessa região. Os logs de aplicativos são armazenados on-premises e devem ser retidos por 7 anos. A empresa decide copiar esses logs para um bucket do Amazon S3. Qual abordagem satisfaz esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma VIF privada na conexão do Direct Connect. Crie um endpoint de interface do Amazon S3 na VPC..
Por que esta é a resposta
Para acessar o Amazon S3 de um data center on-premises via Direct Connect, é necessária uma VIF privada. Uma VIF pública permitiria acesso a serviços públicos da AWS, mas não a recursos dentro da VPC. O Amazon S3 é um serviço público da AWS, mas quando acessado de dentro de uma VPC através de um endpoint de interface (VPC Endpoint), o tráfego permanece na rede da AWS, sem sair para a internet pública, o que é mais seguro e eficiente. Um endpoint de gateway para S3 é usado para acesso de instâncias EC2 dentro da VPC ao S3, mas não para acesso on-premises via Direct Connect a um S3 endpoint de interface. Portanto, a combinação de VIF privada e endpoint de interface do S3 na VPC é a solução correta para este cenário.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão