Una empresa financiera utiliza Amazon Redshift y Redshift Spectrum para consultar datos almacenados en un bucket compartido de Amazon S3. Los datos provienen de proveedores externos certificados, y cada proveedor tiene detalles de conexión separados. Las regulaciones exigen que ninguno de los datos sea accesible desde fuera del entorno de AWS de la empresa. ¿Qué combinación de acciones debe tomar la empresa para satisfacer estos requisitos? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Reemplace el clúster de Redshift existente por un nuevo clúster de Redshift que esté en una subred privada. Utilice un VPC endpoint de interfaz para conectarse al clúster de Redshift. Utilice un NAT gateway para dar acceso a Redshift al bucket de S3., Active el enrutamiento VPC mejorado para el clúster de Amazon Redshift. Configure una conexión de AWS Direct Connect y configure una conexión entre cada proveedor de datos y la VPC de la empresa financiera..
Por qué esta es la respuesta
La primera opción correcta asegura que el clúster de Redshift esté en una subred privada, lo que lo aísla de la red pública de Internet. Un VPC endpoint de interfaz permite una conexión privada y segura al clúster sin pasar por la Internet pública. Un NAT Gateway permite que Redshift en una subred privada acceda a S3 (que es un servicio público de AWS) sin exponer el clúster a Internet. La segunda opción correcta, el enrutamiento VPC mejorado, fuerza todo el tráfico de Redshift a través de su VPC, lo que permite un mayor control de seguridad. AWS Direct Connect establece una conexión de red privada y dedicada entre los centros de datos de los proveedores y la VPC de la empresa, garantizando que los datos nunca salgan de la red de AWS ni viajen por la Internet pública. Las opciones incorrectas no cumplen los requisitos de seguridad. Crear un HSM por proveedor no aborda el acceso a los datos. Las restricciones de tabla son para integridad de datos, no seguridad de acceso. Las consultas federadas sin cargar datos en S3 no se alinean con el uso de Redshift Spectrum sobre S3, y un gateway VPC endpoint es para acceder a S3 desde la VPC, no para federar consultas a proveedores externos de forma segura.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta