Uma empresa financeira usa Amazon Redshift e Redshift Spectrum para consultar dados armazenados em um bucket Amazon S3 compartilhado. Os dados vêm de provedores terceirizados certificados, e cada provedor tem detalhes de conexão separados. Os regulamentos exigem que nenhum dos dados seja acessível de fora do ambiente AWS da empresa. Qual combinação de ações a empresa deve tomar para satisfazer esses requisitos? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Substitua o cluster Redshift existente por um novo cluster Redshift que esteja em uma sub-rede privada. Use um endpoint de VPC de interface para se conectar ao cluster Redshift. Use um NAT gateway para dar ao Redshift acesso ao bucket S3., Ative o roteamento VPC aprimorado para o cluster Amazon Redshift. Configure uma conexão AWS Direct Connect e configure uma conexão entre cada provedor de dados e a VPC da empresa financeira..
Por que esta é a resposta
A opção "Substitua o cluster Redshift existente por um novo cluster Redshift que esteja em uma sub-rede privada. Use um endpoint de VPC de interface para se conectar ao cluster Redshift. Use um NAT gateway para dar ao Redshift acesso ao bucket S3" é correta porque colocar o Redshift em uma sub-rede privada e usar um endpoint de VPC de interface garante que o acesso ao cluster seja restrito à VPC da empresa, atendendo ao requisito de segurança. O NAT Gateway permite que o Redshift acesse o S3 (serviço público) sem expor o cluster à internet. A opção "Ative o roteamento VPC aprimorado para o cluster Amazon Redshift. Configure uma conexão AWS Direct Connect e configure uma conexão entre cada provedor de dados e a VPC da empresa financeira" é correta. O roteamento VPC aprimorado força todo o tráfego do Redshift a passar pela VPC, garantindo que os dados não saiam do ambiente AWS da empresa. O AWS Direct Connect estabelece uma conexão privada e segura entre os provedores de dados e a VPC da empresa, evitando o tráfego pela internet pública. As outras opções estão incorretas: AWS CloudHSM é para criptografia de chaves, não para controle de acesso ao ambiente AWS. Restrições de tabela (chaves primárias/estrangeiras) são para integridade de dados, não para segurança de rede. Consultas federadas sem upload para S3 e endpoint de VPC de gateway não atendem aos requisitos de acesso seguro e restrito dentro da VPC para dados já no S3.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão