Uma empresa global deseja acesso privado do seu data center on-premises a um bucket S3 em us-west-2 sem usar endereços IP públicos. A VPC em us-west-2 usa endereçamento RFC 1918 e está conectada ao data center via AWS Direct Connect. O Route 53 resolve nomes dentro da VPC e os servidores DNS locais lidam com a resolução de nomes on-premises. Qual abordagem permite que os aplicativos on-premises baixem objetos S3 usando apenas endereçamento privado?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um S3 interface endpoint na VPC. Implante um Route 53 Resolver inbound endpoint na VPC. Configure os servidores DNS do data center para encaminhar consultas de domínio S3 de on-premises para o inbound endpoint..
Por que esta é a resposta
A opção correta é criar um S3 interface endpoint, implantar um Route 53 Resolver inbound endpoint e configurar os servidores DNS locais. O S3 interface endpoint fornece acesso privado ao S3 via AWS PrivateLink, usando endereços IP privados dentro da VPC e acessíveis via Direct Connect. O inbound endpoint do Route 53 Resolver permite que os servidores DNS on-premises encaminhem consultas para o Route 53 na VPC, resolvendo o nome DNS do S3 interface endpoint para um IP privado. A primeira opção está incorreta porque, embora o interface endpoint seja o correto, reconfigurar cada aplicativo para um hostname específico do VPC endpoint é inviável e não é a prática recomendada para resolução DNS centralizada. As duas últimas opções estão incorretas porque um S3 gateway endpoint não é acessível de fora da VPC (como do data center on-premises) e não suporta acesso via PrivateLink ou Direct Connect para recursos on-premises.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão