Uma empresa global processa PII (informações de identificação pessoal) confidenciais por meio de um portal interno hospedado em um data center corporativo conectado à AWS via AWS Direct Connect. A aplicação armazena PII no Amazon S3, e a política exige que o tráfego entre o portal e o S3 não atravesse a internet pública. O que o administrador SysOps deve implementar para garantir que o tráfego do S3 permaneça nas redes privadas da AWS?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um endpoint de VPC de interface para o Amazon S3 e atualize a aplicação para usar esse endpoint..
Por que esta é a resposta
A criação de um endpoint de VPC de interface (powered by AWS PrivateLink) para o Amazon S3 é a solução correta porque permite que a aplicação acesse o S3 de forma privada, sem que o tráfego saia da rede da AWS. Isso garante que o tráfego entre o portal on-premises (via Direct Connect) e o S3 permaneça dentro da rede privada da AWS, atendendo ao requisito de segurança. As outras opções são incorretas: O AWS Network Firewall não reescreve o tráfego para um endereço S3 interno; ele é usado para filtragem de tráfego. O endereçamento S3 path-style é uma forma de referenciar objetos no S3, mas não afeta a rota de rede do tráfego. As ACLs de rede da VPC controlam o tráfego de entrada e saída em nível de sub-rede, mas não redirecionam o tráfego para um endereço S3 interno de forma a garantir a privacidade exigida.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão