Una empresa de bienes raíces tiene una aplicación interna donde los agentes suben fotos y videos a S3, con metadatos en DynamoDB. El bucket de S3 publica eventos PUT en una cola de SQS; un clúster de cómputo de EC2 consulta SQS, procesa objetos, actualiza DynamoDB y reemplaza objetos. Las instancias EC2 no deben tener IPs públicas. ¿Qué diseño de red es el más rentable a medida que crece el uso?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Coloque las instancias EC2 en una subred privada. Cree un interface VPC endpoint para Amazon SQS. Cree gateway VPC endpoints para Amazon S3 y DynamoDB..
Por qué esta es la respuesta
La opción correcta es la más rentable porque utiliza los tipos de VPC endpoints adecuados para cada servicio, permitiendo que las instancias EC2 en una subred privada accedan a SQS, S3 y DynamoDB sin necesidad de un NAT Gateway, lo que ahorra costos. SQS requiere un interface endpoint, mientras que S3 y DynamoDB pueden usar gateway endpoints, que son gratuitos. Las opciones incorrectas son: Colocar EC2 en una subred pública con un Internet Gateway expone las instancias a internet, lo cual no es seguro y no cumple con la restricción de no tener IPs públicas. Usar un NAT Gateway es funcional pero más costoso que los VPC endpoints, ya que se paga por el uso del NAT Gateway y el procesamiento de datos. La última opción es incorrecta porque SQS no soporta gateway endpoints; solo S3 y DynamoDB lo hacen. SQS requiere un interface endpoint.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta