一家全球性公司希望从其本地数据中心私密访问 us-west-2 区域中的 Amazon S3 存储桶,而不使用公共 IP 地址。us-west-2 中的 VPC 使用 RFC 1918 地址,并通过 AWS Direct Connect 连接到数据中心。Route 53 解析 VPC 内部的名称,本地 DNS 服务器处理本地名称解析。哪种方法允许本地应用程序仅使用私有寻址下载 S3 对象?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 VPC 中创建 S3 接口端点。在 VPC 中部署 Route 53 Resolver 入站端点。配置数据中心 DNS 服务器,将来自本地的 S3 域查询转发到入站端点。.
为什么这是答案
正确答案是创建一个S3接口端点,并配置Route 53 Resolver入站端点。S3接口端点(由AWS PrivateLink提供支持)为S3提供私有IP连接,允许流量通过Direct Connect和VPC私密传输,无需公共IP。为了让本地应用程序解析S3接口端点的私有DNS名称,需要将本地DNS服务器配置为将S3域的查询转发到VPC中的Route 53 Resolver入站端点。这样,本地应用程序就能通过私有网络路径访问S3。 第一个选项不正确,因为它要求重新配置本地应用程序以调用特定的VPC端点主机名,这通常不是最佳实践,且可能需要大量应用程序修改。 第三和第四个选项不正确,因为S3网关端点不支持通过Direct Connect从本地网络进行访问。网关端点仅允许VPC内的资源访问S3,并且不提供私有IP地址,而是通过路由表条目进行访问。题目明确要求本地数据中心私密访问。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡