Una empresa necesita enviar datos desde sistemas on-premises de forma privada (sin atravesar internet) a buckets de Amazon S3 que existen en tres cuentas de AWS diferentes. La empresa no tiene conectividad dedicada existente a AWS. ¿Qué combinación de pasos debería recomendar un arquitecto de soluciones? (Elija dos)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una cuenta de red en AWS. Aprovisione una VPC privada en esa cuenta de red. Configure una conexión de AWS Direct Connect y cree una interfaz virtual privada (private VIF) entre el entorno on-premises y la VPC privada., Cree un endpoint de interfaz de Amazon S3 (AWS PrivateLink) en la cuenta de red..
Por qué esta es la respuesta
La primera opción correcta establece la conectividad privada. AWS Direct Connect con una Private VIF permite una conexión privada y dedicada desde el entorno on-premises a una VPC de AWS, evitando el internet público. La creación de una cuenta de red y una VPC privada es una práctica recomendada para centralizar la conectividad. La segunda opción correcta, crear un endpoint de interfaz de Amazon S3 (AWS PrivateLink), es crucial porque permite que los sistemas on-premises accedan a S3 de forma privada a través de la conexión Direct Connect, sin pasar por internet. Un endpoint de gateway de S3 solo funciona dentro de una VPC y no es accesible desde on-premises a través de PrivateLink. Una Public VIF se usaría para acceder a servicios públicos de AWS a través de la red troncal de AWS, pero aún implicaría el enrutamiento a través de la red pública de AWS, lo que no cumple con el requisito de privacidad total. Emparejar VPCs no resuelve el acceso privado a S3 desde on-premises.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta