Uma empresa precisa enviar dados de sistemas on-premises de forma privada (sem atravessar a internet) para buckets do Amazon S3 que existem em três contas AWS diferentes. A empresa não possui conectividade dedicada existente com a AWS. Qual combinação de etapas um arquiteto de soluções deve recomendar? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma conta de rede na AWS. Provisione uma VPC privada nessa conta de rede. Configure uma conexão AWS Direct Connect e crie uma interface virtual privada (private VIF) entre o ambiente on-premises e a VPC privada., Crie um endpoint de interface do Amazon S3 (AWS PrivateLink) na conta de rede..
Por que esta é a resposta
A conexão AWS Direct Connect com uma interface virtual privada (private VIF) é essencial para estabelecer uma conectividade privada e dedicada entre o ambiente on-premises e a AWS, sem atravessar a internet pública. Um endpoint de interface do Amazon S3 (AWS PrivateLink) é necessário para acessar os buckets S3 de forma privada a partir da VPC conectada via Direct Connect, garantindo que o tráfego para o S3 permaneça dentro da rede AWS. As opções incorretas são: Uma public VIF seria para acesso a serviços públicos da AWS através da rede Direct Connect, mas ainda usaria rotas públicas para o S3, o que não atende ao requisito de privacidade total. Um endpoint de gateway do Amazon S3 é gratuito e permite acesso privado ao S3, mas só funciona dentro da mesma VPC e não pode ser acessado de redes on-premises via Direct Connect sem um endpoint de interface. O peering de VPCs é útil para conectar VPCs entre si, mas não resolve o acesso privado ao S3 de uma rede on-premises sem um endpoint de interface.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão