Un nuevo productor de datos debe incorporar muchas canalizaciones (pipelines) desde un centro de datos on-premises a AWS. Cada canalización necesita cuentas de servicio y credenciales. Los datos deben transferirse sin usar la internet pública. ¿Qué solución cumple estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un enlace de AWS Direct Connect al centro de datos on-premises y almacenar las credenciales de la cuenta de servicio en AWS Secrets Manager..
Por qué esta es la respuesta
La opción correcta es establecer un enlace de AWS Direct Connect y usar AWS Secrets Manager. Direct Connect proporciona una conexión de red privada y dedicada entre el centro de datos on-premises y AWS, garantizando que los datos no viajen a través de la internet pública, lo cual es un requisito clave. AWS Secrets Manager es la solución ideal para almacenar y rotar de forma segura las credenciales de las cuentas de servicio, simplificando la gestión de seguridad para múltiples pipelines. Las otras opciones son incorrectas porque: Crear AMIs en ECS y usar subredes públicas no cumple el requisito de evitar la internet pública. Usar un grupo de seguridad en una subred pública y URLs pre-firmadas de S3 tampoco evita la internet pública y las URLs pre-firmadas son más adecuadas para acceso temporal a objetos específicos, no para la gestión de credenciales de servicio a largo plazo. Aunque Direct Connect es correcto, combinarlo con URLs pre-firmadas de S3 para credenciales es una mala práctica de seguridad y no es el propósito principal de las URLs pre-firmadas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta