Ein Unternehmen verwendet AWS Lambda-Funktionen, um die Reaktion auf Vorfälle für Amazon EC2-Instances zu automatisieren. Die Funktionen sammeln Artefakte (z. B. Instance-ID und Sicherheitsgruppenkonfiguration) und schreiben eine Zusammenfassung in einen Amazon S3-Bucket. Die VPC des Unternehmens verfügt über öffentliche Subnetze mit einem Internet-Gateway und private Subnetze mit einem NAT-Gateway. Der gesamte S3-Datenverkehr im Zusammenhang mit der Reaktion auf Vorfälle muss im AWS-Netzwerk verbleiben und darf nicht über das öffentliche Internet geleitet werden. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie die Lambda-Funktionen in privaten Subnetzen bereit. Erstellen Sie einen S3-Gateway-VPC-Endpunkt für den privaten Zugriff auf Amazon S3..
Warum dies die Antwort ist
Diese Lösung ist korrekt, da sie sicherstellt, dass der gesamte S3-Datenverkehr innerhalb des AWS-Netzwerks bleibt und nicht über das öffentliche Internet geleitet wird, wie gefordert. Lambda-Funktionen in privaten Subnetzen können über einen Gateway-VPC-Endpunkt sicher auf S3 zugreifen. Die erste Option ist falsch, da ein NAT-Gateway den Datenverkehr ins öffentliche Internet leitet, was der Anforderung widerspricht. Die dritte Option ist falsch, da S3-Buckets nicht in Subnetzen platziert werden und die Verwendung des öffentlichen S3-Endpunkts den Datenverkehr über das Internet leiten würde. Die vierte Option ist falsch, da SQS keine direkte Möglichkeit bietet, Daten an S3 zu liefern, und die SQS-Warteschlange selbst nicht das Problem des S3-Zugriffs löst.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich