正确答案: 将客户拥有的IP地址块引入公司的AWS账户 (BYOIP)。从该地址池中分配弹性IP地址,并将其分配给AWS Transfer for SFTP端点。配置AWS Transfer将上传的文件存储在Amazon S3中。.
为什么这是答案
正确答案通过自带IP (BYOIP) 将现有SFTP端点IP地址引入AWS,确保客户无需更改其防火墙规则。将弹性IP分配给AWS Transfer for SFTP,这是一个完全托管的服务,可以显著减少运营开销,并自动将文件存储在Amazon S3中,满足了所有要求。
其他选项不正确的原因:
将客户拥有的IP地址的子网添加到VPC并不能解决客户防火墙允许列表的问题,因为这些IP地址并非客户已允许的公共IP。此外,使用EC2实例运行FTP服务会增加管理开销,与减少运营开销的目标相悖。
向Amazon Route 53注册客户拥有的IP地址块并不能直接将这些IP地址作为SFTP端点使用,且Route 53主要用于DNS解析。同样,使用EC2实例运行FTP服务会增加运营开销。
S3 VPC端点是私有的,不能直接从公共互联网访问,因此无法作为客户的SFTP端点。S3本身也不直接支持SFTP,需要AWS Transfer for SFTP服务。