Una empresa global procesa PII sensible a través de un portal interno alojado en un centro de datos corporativo conectado a AWS mediante AWS Direct Connect. La aplicación almacena la PII en Amazon S3, y la política exige que el tráfico entre el portal y S3 no atraviese la internet pública. ¿Qué debería implementar el administrador de SysOps para asegurar que el tráfico de S3 permanezca en las redes privadas de AWS?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un interface VPC endpoint para Amazon S3 y actualizar la aplicación para que use ese endpoint..
Por qué esta es la respuesta
La opción correcta es crear un endpoint de interfaz de VPC para Amazon S3 y actualizar la aplicación para usarlo. Un endpoint de interfaz (Interface Endpoint) es una interfaz de red elástica (ENI) con una dirección IP privada de su VPC que sirve como punto de entrada para el tráfico a un servicio de AWS. Esto asegura que el tráfico entre el portal interno y S3 permanezca completamente dentro de la red privada de AWS, sin pasar por la internet pública, cumpliendo con el requisito de seguridad. Las otras opciones son incorrectas: Implementar AWS Network Firewall no reescribe el tráfico a una dirección S3 interna; su función principal es el filtrado de tráfico de red. Modificar la aplicación para usar el direccionamiento S3 path-style no cambia la ruta de red del tráfico, solo la forma en que se accede a los objetos dentro de S3. Añadir ACL de red de VPC no redirige el tráfico a una dirección S3 interna; las ACLs controlan el tráfico permitido o denegado, pero no lo reencaminan a un servicio interno de esta manera.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta