Ein in Amazon S3 gespeicherter Datensatz enthält PII und muss folgende Anforderungen erfüllen: Er darf nur von einer bestimmten VPC aus erreichbar sein und darf das öffentliche Internet nicht durchqueren. Wie können Sie diese Einschränkungen erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen VPC-Endpunkt und fügen Sie eine S3-Bucket-Richtlinie an, die den Zugriff auf den angegebenen VPC-Endpunkt und seine VPC beschränkt..
Warum dies die Antwort ist
Die Erstellung eines VPC-Endpunkts für S3 ist die korrekte Methode, um den Datenverkehr zwischen Ihrer VPC und S3 innerhalb des AWS-Netzwerks zu halten, ohne das öffentliche Internet zu durchqueren. Eine S3-Bucket-Richtlinie, die den Zugriff auf diesen spezifischen VPC-Endpunkt und die zugehörige VPC beschränkt, stellt sicher, dass nur autorisierte Anfragen aus Ihrer VPC den Datensatz erreichen können. Die zweite Option ist unzureichend, da die Bucket-Richtlinie auch die VPC selbst einschränken muss, nicht nur den Endpunkt und eine EC2-Instanz. Die dritte und vierte Option sind falsch, da Netzwerk-ACLs und Sicherheitsgruppen den Zugriff innerhalb der VPC steuern, aber nicht die Verbindung zu S3 über das öffentliche Internet verhindern oder den Zugriff auf S3 auf VPC-Ebene einschränken können.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich