Ein globales Unternehmen verarbeitet sensible PII über ein internes Portal, das in einem Unternehmensrechenzentrum gehostet wird und über AWS Direct Connect mit AWS verbunden ist. Die Anwendung speichert PII in Amazon S3, und die Richtlinie schreibt vor, dass der Datenverkehr zwischen dem Portal und S3 nicht über das öffentliche Internet geleitet werden darf. Was sollte der SysOps-Administrator implementieren, um sicherzustellen, dass der S3-Datenverkehr in den privaten AWS-Netzwerken verbleibt?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen Interface VPC Endpoint für Amazon S3 und aktualisieren Sie die Anwendung, um diesen Endpunkt zu verwenden..
Warum dies die Antwort ist
Ein Interface VPC Endpoint für Amazon S3 (Typ Gateway Load Balancer) ermöglicht den privaten Zugriff auf S3 aus Ihrer VPC, ohne dass Datenverkehr über das öffentliche Internet geleitet wird. Die Anwendung muss aktualisiert werden, um diesen Endpunkt zu nutzen. AWS Network Firewall ist eine Firewall, die den Datenverkehr filtert, aber keine privaten Verbindungen zu S3 herstellt. Die Änderung der Anwendung zur Verwendung der S3-Pfadstil-Adressierung betrifft die Art und Weise, wie Objekte referenziert werden, nicht die Netzwerkroute. VPC-Netzwerk-ACLs sind zustandslose Paketfilter, die den Datenverkehr auf Subnetzebene steuern, aber keine privaten Routen zu S3 erstellen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich