Ein Unternehmen speichert Objekte in 50 S3-Buckets, alle in derselben AWS-Region, und möchte, dass seine EC2-Instances über eine private Verbindung auf diese Buckets zugreifen. Das Unternehmen benötigt eine Lösung, die keine zusätzlichen Kosten verursacht. Welches Design erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen einzelnen Gateway-VPC-Endpunkt, der alle S3-Buckets abdeckt, und fügen Sie diesen Gateway-Endpunkt der VPC-Routing-Tabelle hinzu..
Warum dies die Antwort ist
Die korrekte Lösung ist, einen einzelnen Gateway-VPC-Endpunkt zu erstellen. Gateway-Endpunkte sind für S3 und DynamoDB konzipiert und bieten kostenlosen privaten Zugriff auf diese Dienste. Ein einzelner Gateway-Endpunkt kann den Zugriff auf alle S3-Buckets in derselben Region ermöglichen, ohne dass separate Endpunkte pro Bucket erforderlich sind. Er wird über die VPC-Routing-Tabelle konfiguriert. Das Erstellen von Gateway-VPC-Endpunkten für jeden S3-Bucket ist unnötig und ineffizient, da ein einzelner Endpunkt ausreicht. Interface-VPC-Endpunkte (powered by AWS PrivateLink) sind zwar eine Option für S3, verursachen jedoch zusätzliche Kosten pro Stunde und pro Datenverarbeitung, was gegen die Anforderung "keine zusätzlichen Kosten" verstößt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich