Um conjunto de dados armazenado no Amazon S3 contém PII e deve atender a estes requisitos: ele deve ser acessível apenas a partir de uma VPC específica e não deve trafegar pela internet pública. Como você pode atender a essas restrições?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um endpoint de VPC e anexe uma política de bucket do S3 que restrinja o acesso ao endpoint de VPC especificado e à sua VPC..
Por que esta é a resposta
A opção correta é criar um endpoint de VPC e anexar uma política de bucket do S3 que restrinja o acesso ao endpoint de VPC especificado e à sua VPC. Isso garante que o tráfego para o S3 permaneça dentro da rede AWS e da VPC, sem passar pela internet pública, atendendo aos requisitos de segurança e privacidade (PII). As outras opções estão incorretas porque: "Crie um endpoint de VPC e use uma política de bucket que conceda acesso ao endpoint de VPC e a uma instância EC2" não restringe o acesso apenas à VPC específica, podendo permitir acesso mais amplo. "Crie um endpoint de VPC e configure as ACLs de Rede para permitir o tráfego apenas entre esse endpoint de VPC e uma instância EC2" é insuficiente, pois as ACLs de Rede operam na camada de sub-rede e não controlam o acesso ao bucket S3 em si, que requer uma política de bucket. "Crie um endpoint de VPC e confie nos grupos de segurança para restringir o acesso ao endpoint de VPC e a uma instância EC2" também é insuficiente. Grupos de segurança controlam o tráfego de e para instâncias EC2, mas não controlam o acesso direto ao S3, que é gerenciado por políticas de bucket.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão