El centro de datos de una empresa se conecta a una única región de AWS a través de una conexión dedicada de AWS Direct Connect. La empresa tiene una VPC en esa región. Los registros de aplicaciones se almacenan on-premises y deben conservarse durante 7 años. La empresa decide copiar esos registros a un bucket de Amazon S3. ¿Qué enfoque satisface estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una VIF privada en la conexión de Direct Connect. Cree un interface endpoint de Amazon S3 en la VPC..
Por qué esta es la respuesta
La respuesta correcta es crear una VIF privada y un endpoint de interfaz de S3. Una Virtual Interface (VIF) privada permite que el tráfico de Direct Connect acceda a los recursos de la VPC, como los endpoints de S3, utilizando direcciones IP privadas. Un endpoint de interfaz (Interface Endpoint) para S3 es una interfaz de red elástica (ENI) con una dirección IP privada en su VPC, lo que permite el acceso privado a S3 desde su red on-premises a través de Direct Connect, sin pasar por la Internet pública. Las VIF públicas se utilizan para acceder a servicios públicos de AWS, como S3, a través de la red pública de AWS, pero no ofrecen el mismo nivel de aislamiento y seguridad que una VIF privada combinada con un endpoint de interfaz. Un gateway endpoint para S3 solo permite el acceso desde dentro de la VPC y no es accesible a través de una conexión de Direct Connect desde on-premises.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta