Uma empresa imobiliária tem um aplicativo interno onde os agentes fazem upload de fotos e vídeos para o S3, com metadados no DynamoDB. O bucket S3 publica eventos PUT em uma fila SQS; um cluster de computação EC2 pesquisa o SQS, processa objetos, atualiza o DynamoDB e substitui objetos. As instâncias EC2 não devem ter IPs públicos. Qual design de rede é o mais econômico à medida que o uso cresce?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Coloque as instâncias EC2 em uma sub-rede privada. Crie um VPC endpoint de interface para o Amazon SQS. Crie VPC endpoints de gateway para o Amazon S3 e o DynamoDB..
Por que esta é a resposta
A opção correta é colocar as instâncias EC2 em uma sub-rede privada e usar VPC endpoints. Isso garante que o tráfego para SQS, S3 e DynamoDB permaneça dentro da rede AWS, sem precisar de um NAT Gateway ou Internet Gateway para as instâncias EC2, o que é mais seguro e econômico, especialmente com o crescimento do uso. A primeira opção está incorreta porque as instâncias EC2 não devem ter IPs públicos, e colocá-las em uma sub-rede pública com um Internet Gateway as exporia. A segunda opção, embora use sub-redes privadas, requer um NAT Gateway, que incorre em custos adicionais de processamento e transferência de dados, e não é necessário se os serviços AWS forem acessados via VPC endpoints. A quarta opção inverte os tipos de VPC endpoints para SQS, S3 e DynamoDB. SQS usa endpoints de interface, enquanto S3 e DynamoDB usam endpoints de gateway.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão