Uma empresa tem duas contas AWS, Conta A e Conta B. Cada conta tem uma VPC. Uma aplicação na VPC na Conta A deve gravar em um bucket do Amazon S3 na Conta B. A aplicação na Conta A já tem permissão para gravar no bucket. Tanto a aplicação quanto o bucket S3 estão na mesma região AWS. A empresa não deve enviar tráfego pela internet pública. Qual solução atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Na Conta A, crie um gateway VPC endpoint para o Amazon S3 e atualize a tabela de rotas da VPC na Conta A..
Por que esta é a resposta
A solução correta é criar um VPC Gateway Endpoint para o Amazon S3 na Conta A e atualizar a tabela de rotas da VPC. Isso permite que a aplicação na Conta A acesse o S3 na Conta B de forma privada, sem tráfego pela internet pública, pois o tráfego S3 é roteado diretamente para o serviço S3 dentro da rede AWS. As outras opções são menos eficientes ou não atendem aos requisitos: Um Transit Gateway seria excessivo e mais complexo para a comunicação exclusiva com o S3. Um dispositivo VPN de software e conexão VPN introduziria latência e complexidade desnecessárias para acesso a um serviço AWS nativo. O emparelhamento de VPC permitiria comunicação entre as VPCs, mas o tráfego para o S3 ainda sairia da VPC e passaria pela internet pública se não houvesse um endpoint S3, o que viola o requisito de não usar a internet pública.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão