一家公司在 AWS 上运行其传统 Web 应用程序。Web 应用程序服务器在 VPC 公有子网中的 Amazon EC2 实例上运行。Web 应用程序服务器从客户那里收集图像,并将图像文件存储在本地连接的 Amazon Elastic Block Store (Amazon EBS) 卷中。图像文件每晚上传到 Amazon S3 存储桶进行备份。解决方案架构师发现图像文件通过公有端点上传到 Amazon S3。解决方案架构师需要确保到 Amazon S3 的流量不使用公有端点。哪种解决方案能满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为具有 VPC 所需权限的 S3 存储桶创建网关 VPC 端点。配置子网路由表以使用网关 VPC 端点。.
为什么这是答案
正确答案是创建网关 VPC 端点。网关 VPC 端点允许 EC2 实例通过私有连接访问 S3,而无需流量通过公共互联网。配置子网路由表以将 S3 流量路由到此端点,确保了私有访问。 将 S3 存储桶移动到 VPC 内部是错误的,因为 S3 本身是区域级服务,不能直接“移动”到 VPC 内部。 为 EC2 实例创建 S3 访问点是错误的,访问点是用于精细权限控制的,它本身不改变流量路由方式,仍需要底层网络连接。 配置 AWS Direct Connect 连接是错误的,Direct Connect 提供了到 AWS 网络的私有连接,但对于 VPC 内到 S3 的流量,网关 VPC 端点是更直接、更成本效益高的解决方案,且 Direct Connect 并非强制要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡