Ein in einem S3-Bucket gespeicherter Data Lake muss für Hunderte von Anwendungen über viele AWS-Konten hinweg zugänglich sein. Die Richtlinie schreibt vor, dass der S3-Bucket nicht über das öffentliche Internet erreichbar sein darf und jede Anwendung nur über Least-Privilege-Zugriff verfügen muss. Ein Lösungsarchitekt plant, S3-Access Points zu verwenden, die für jede Anwendung auf bestimmte VPCs beschränkt sind. Welche Kombination von Maßnahmen sollte der Architekt ergreifen, um dies umzusetzen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie für jede Anwendung im AWS-Konto, dem der S3-Bucket gehört, einen S3-Access Point. Konfigurieren Sie jeden Access Point so, dass er nur den Zugriff von der VPC dieser Anwendung erlaubt. Aktualisieren Sie die Bucket-Richtlinie so, dass sie erfordert, dass Anfragen einen Access Point verwenden., Erstellen Sie einen Gateway Endpoint für Amazon S3 in der VPC jeder Anwendung. Konfigurieren Sie die Endpoint-Richtlinie so, dass sie den Zugriff auf den S3-Access Point erlaubt. Geben Sie die Routing-Tabelle(n) an, die den Endpoint verwenden werden..
Warum dies die Antwort ist
Die korrekten Optionen beschreiben die Verwendung von S3-Access Points in Kombination mit Gateway-Endpunkten. Zuerst wird für jede Anwendung ein S3-Access Point im Konto des S3-Buckets erstellt. Dieser Access Point wird so konfiguriert, dass er nur den Zugriff von der spezifischen VPC der Anwendung erlaubt. Die Bucket-Richtlinie
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich