Un data lake almacenado en un bucket de S3 debe ser accesible para cientos de aplicaciones en varias cuentas de AWS. La política requiere que el bucket de S3 no sea accesible a través de la internet pública, y cada aplicación debe tener acceso con el mínimo privilegio. Un arquitecto de soluciones planea usar puntos de acceso de S3 restringidos a VPC específicas para cada aplicación. ¿Qué combinación de acciones debe tomar el arquitecto para implementar esto? (Elija dos.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un punto de acceso de S3 para cada aplicación en la cuenta de AWS propietaria del bucket de S3. Configure cada punto de acceso para permitir el acceso solo desde la VPC de esa aplicación. Actualice la política del bucket para requerir que las solicitudes usen un punto de acceso., Cree un gateway endpoint para Amazon S3 en la VPC de cada aplicación. Configure la política del endpoint para permitir el acceso al punto de acceso de S3. Especifique las tablas de ruteo que usarán el endpoint..
Por qué esta es la respuesta
La primera opción correcta describe la configuración de los puntos de acceso de S3. Crear un punto de acceso por aplicación en la cuenta propietaria del bucket permite un control de acceso granular y específico por VPC, cumpliendo con el principio de mínimo privilegio y la restricción de acceso público. La política del bucket debe exigir el uso de puntos de acceso para asegurar que todas las solicitudes pasen por este control. La segunda opción correcta aborda la conectividad de red. Un gateway endpoint de S3 en la VPC de cada aplicación permite que las aplicaciones accedan a S3 de forma privada, sin pasar por internet, lo cual es un requisito clave. La política del endpoint debe permitir el acceso al punto de acceso de S3 correspondiente, y la especificación de las tablas de ruteo asegura que el tráfico se dirija correctamente al endpoint. Las opciones incorrectas fallan en aspectos clave: Crear un endpoint de interfaz para S3 no es lo adecuado para acceder a S3 desde una VPC; se usa un gateway endpoint. Crear puntos de acceso en cada cuenta de AWS de la aplicación es incorrecto; los puntos de acceso se crean en la cuenta propietaria del bucket. Crear un gateway endpoint en la VPC del data lake no permitiría a las aplicaciones en otras VPC acceder de forma privada y controlada.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta