单个 VPC 跨两个可用区拥有公共子网和私有子网。静态网站内容(图片)存储在 Amazon S3 中。Web 服务器是位于私有子网中的 EC2 实例,它们位于 ALB 后面的 Auto Scaling 组中。该环境使用带有公共 VIF 的 Direct Connect 来访问 S3。网络工程师发现 EC2 到 S3 的流量正在通过 NAT 网关,这会随着流量的增加而增加成本。工程师应如何更改连接以避免 S3 流量产生 NAT 网关费用?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 Amazon S3 实施网关 VPC 端点。更新 VPC 路由表。.
为什么这是答案
正确的答案是为 Amazon S3 实施网关 VPC 端点并更新 VPC 路由表。网关 VPC 端点允许私有子网中的 EC2 实例通过 AWS 内部网络直接访问 S3,而无需通过 NAT 网关或公共互联网。这消除了 NAT 网关的数据处理费用,降低了成本。 创建 Direct Connect 私有 VIF 无法解决问题,因为私有 VIF 主要用于连接到 VPC 中的私有 IP 地址,而不是公共服务如 S3。通过现有的公共 VIF 创建 AWS Site-to-Site VPN 隧道是多余的,因为公共 VIF 已经提供了到 AWS 公共服务的连接,并且 VPN 隧道会增加复杂性和潜在的成本,也无法避免通过 NAT 网关访问 S3。为 Amazon S3 实施接口 VPC 端点是错误的,因为 S3 服务支持的是网关端点,而不是接口端点。接口端点通常用于通过私有 IP 地址访问其他 AWS 服务。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡