Uma empresa está migrando um servidor de aplicações para a AWS, mas, devido a requisitos de conformidade, o banco de dados deve permanecer on-premises. O banco de dados é altamente sensível à latência de rede, e todo o tráfego entre a AWS e o ambiente on-premises deve ser criptografado com IPsec. Qual combinação de serviços da AWS satisfará esses requisitos? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: AWS Site-to-Site VPN, AWS Direct Connect.
Por que esta é a resposta
AWS Direct Connect estabelece uma conexão de rede privada e dedicada entre seu data center on-premises e a AWS. Isso reduz a latência e aumenta a largura de banda em comparação com a internet pública, o que é crucial para bancos de dados sensíveis à latência. AWS Site-to-Site VPN é necessário para criptografar todo o tráfego entre a AWS e o ambiente on-premises usando IPsec, atendendo ao requisito de conformidade. Embora o Direct Connect forneça a conectividade, a VPN garante a criptografia sobre essa conexão. AWS VPN CloudHub é usado para conectar vários escritórios remotos a uma única VPC, não para a conexão on-premises-AWS. VPC peering permite a comunicação entre duas VPCs, mas não com um ambiente on-premises. NAT Gateway é usado para permitir que instâncias em sub-redes privadas acessem a internet, não para conectividade híbrida segura.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão