某公司的数据中心通过 AWS Direct Connect 专用连接连接到单个 AWS 区域。该公司在该区域中有一个 VPC。应用程序日志存储在本地,并且必须保留 7 年。该公司决定将这些日志复制到 Amazon S3 存储桶中。哪种方法可以满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Direct Connect 连接上创建私有 VIF。在 VPC 中创建 Amazon S3 接口端点。.
为什么这是答案
正确的选项是“在 Direct Connect 连接上创建私有 VIF。在 VPC 中创建 Amazon S3 接口端点。”。私有 VIF (Virtual Interface) 允许通过 Direct Connect 连接到 VPC,确保数据传输在私有网络中进行,提高了安全性。S3 接口端点 (Interface Endpoint) 允许 VPC 中的资源通过 AWS 私有网络访问 S3,而无需经过互联网。这满足了公司通过 Direct Connect 将本地日志安全传输到 S3 的需求。 “在 Direct Connect 连接上创建公共 VIF”是错误的,因为公共 VIF 用于访问 AWS 公共服务(如 S3 的公共 IP 地址),但通常会通过互联网路由,不符合通过私有网络访问 S3 的最佳实践,且安全性较低。 “在 VPC 中创建 Amazon S3 网关端点”是错误的,因为网关端点仅支持通过 VPC 内部路由表访问 S3,不适用于通过 Direct Connect 从本地数据中心访问 S3。网关端点不提供私有 IP 地址,无法从本地网络直接路由。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡