Una empresa necesita permitir que una instancia EC2 acceda a un bucket de Amazon S3 de forma segura sin enviar tráfico a través de la internet pública. ¿Qué opción logra esto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: VPC endpoint.
Por qué esta es la respuesta
Un VPC endpoint permite que las instancias EC2 en una VPC se conecten a servicios de AWS, como Amazon S3, de forma privada sin necesidad de una puerta de enlace a Internet, un dispositivo NAT o una conexión VPN. El tráfico entre la VPC y el servicio de AWS no sale de la red de AWS. Una conexión VPN (Virtual Private Network) se utiliza para conectar su red local a su VPC, no para que las instancias EC2 accedan a servicios de AWS de forma privada dentro de la misma región. Un Internet Gateway permite la comunicación entre su VPC e Internet, lo cual es lo opuesto al requisito de no enviar tráfico a través de la Internet pública. Un NAT Gateway permite que las instancias privadas en una VPC inicien conexiones salientes a Internet o a otros servicios de AWS fuera de la VPC, pero no proporciona acceso privado directo a S3 sin pasar por Internet.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta