Una empresa necesita archivar datos financieros desde un centro de datos on-premises a Amazon S3. La empresa conecta on-premises a AWS usando Direct Connect con un Direct Connect gateway y un transit gateway. Los datos no deben atravesar la internet pública y deben estar cifrados en tránsito. ¿Qué solución satisface estas restricciones?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Establezca una VPN IPsec sobre la VIF de tránsito. Cree una VPC adjunta al transit gateway y aprovisione un interface VPC endpoint para Amazon S3 en esa VPC. Use HTTPS para la comunicación..
Por qué esta es la respuesta
La opción correcta establece una VPN IPsec sobre la VIF de tránsito, lo que garantiza el cifrado en tránsito y evita la internet pública. La creación de una VPC adjunta al Transit Gateway y el aprovisionamiento de un VPC endpoint de interfaz para Amazon S3 en esa VPC permite el acceso privado y seguro a S3 sin salir de la red de AWS. El uso de HTTPS añade una capa adicional de seguridad. La primera opción es incorrecta porque una VIF pública permite el acceso a servicios públicos de AWS, pero construir una VPN IPsec sobre ella para S3 no es la forma más segura o privada, ya que el tráfico aún podría pasar por la red pública de AWS antes de llegar a S3. La tercera opción es incorrecta porque, aunque usa un VPC endpoint, no especifica cómo se establece la conectividad privada y cifrada desde on-premises a AWS, lo que es crucial para cumplir con los requisitos. La cuarta opción es incorrecta porque una VIF pública no se conecta directamente a un Transit Gateway de esta manera, y la configuración de un "attachment para Amazon S3" no es un concepto estándar en AWS.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta