EC2-Instances befinden sich in einem privaten Subnetz und müssen auf S3-Buckets in derselben Region zugreifen. Es sind keine Änderungen an den Instances oder der Anwendung zulässig, und die Instances dürfen keinen Internetzugang haben. Welcher Ansatz erfüllt diese Einschränkungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen Gateway-VPC-Endpunkt für S3 unter Verwendung der Standard-Endpunktrichtlinie und verknüpfen Sie ihn mit dem privaten Subnetz..
Warum dies die Antwort ist
Ein Gateway-VPC-Endpunkt für S3 ermöglicht EC2-Instances in einem privaten Subnetz den direkten und sicheren Zugriff auf S3, ohne dass Internetzugang erforderlich ist. Die Standard-Endpunktrichtlinie erlaubt den Zugriff auf alle S3-Buckets in der Region. Dies erfüllt die Anforderungen, da die Instances keinen Internetzugang haben und keine Änderungen an den Instances oder der Anwendung vorgenommen werden müssen. Ein S3-Interface-Endpunkt ist für den Zugriff auf S3 über private IP-Adressen gedacht, aber Gateway-Endpunkte sind die kostengünstigere und direktere Lösung für S3-Zugriff aus VPCs. Ein NAT Gateway würde den Instances Internetzugang ermöglichen, was nicht erlaubt ist. Eine Proxy-EC2-Instanz würde zusätzliche Verwaltung und Kosten verursachen und ist nicht die von AWS vorgesehene Methode für diesen Anwendungsfall.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich