Las instancias se lanzan actualmente en una subred pública y utilizan un script de user-data para descargar e instalar artefactos de aplicación desde internet. Una nueva clasificación de seguridad requiere que las instancias no tengan acceso a internet, y aunque las instancias se lanzan correctamente, la aplicación no se instala. ¿Qué enfoque instalará la aplicación garantizando que no haya acceso a internet?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Subir los artefactos de la aplicación a un bucket de S3 y crear un VPC endpoint para S3. Asignar un IAM instance profile a las instancias EC2 para que puedan leer los artefactos de S3 sin acceso a internet..
Por qué esta es la respuesta
La opción correcta asegura que las instancias no tengan acceso a internet mientras permiten la descarga de artefactos. Al subir los artefactos a un bucket de S3 y crear un VPC endpoint para S3, las instancias pueden acceder a S3 de forma privada a través de la red de AWS, sin necesidad de una puerta de enlace a internet. El perfil de instancia de IAM proporciona los permisos necesarios para leer desde S3. Lanzar instancias en una subred pública con Elastic IPs y luego desasociarlas no cumple con el
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta