Ein Bildverarbeitungsdienst läuft in einer VPC über zwei Availability Zones. Jede AZ verfügt über ein öffentliches und ein privates Subnetz. EC2-Instances laufen in den privaten Subnetzen und werden von einem ALB in den öffentlichen Subnetzen vorgeschaltet. Der Dienst benötigt Internetzugang und verwendet zwei NAT-Gateways. Bilder werden in Amazon S3 gespeichert, und die EC2-Instances rufen täglich etwa 1 ■■ Daten aus dem S3-Bucket ab. Das Unternehmen legt Wert auf eine hohe Sicherheitslage. Der Lösungsarchitekt muss die Kosten minimieren, ohne die Sicherheit zu schwächen oder den Betriebsaufwand zu erhöhen. Welche Lösung erfüllt die Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen S3-Gateway-VPC-Endpunkt in der VPC und fügen Sie eine Endpunktrichtlinie an, die die erforderlichen S3-Aktionen für den Bucket zulässt..
Warum dies die Antwort ist
Ein Gateway-VPC-Endpunkt für S3 ermöglicht den privaten Zugriff auf S3 von Ihrer VPC aus, ohne dass ein NAT-Gateway oder Internet-Gateway erforderlich ist. Dies reduziert die Kosten, da die NAT-Gateway-Gebühren entfallen, und erhöht die Sicherheit, da der Datenverkehr nicht über das öffentliche Internet geleitet wird. Die Endpunktrichtlinie stellt sicher, dass nur die erforderlichen S3-Aktionen zugelassen werden. NAT-Instances sind teurer und erfordern mehr Betriebsaufwand als NAT-Gateways. Das Verschieben von EC2-Instanzen in öffentliche Subnetze ist ein
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich