Una empresa tiene dos cuentas de AWS, Cuenta A y Cuenta B. Cada cuenta tiene una VPC. Una aplicación en la VPC de la Cuenta A debe escribir en un bucket de Amazon S3 en la Cuenta B. La aplicación en la Cuenta A ya tiene permiso para escribir en el bucket. Tanto la aplicación como el bucket de S3 están en la misma AWS Region. La empresa no debe enviar tráfico a través de la internet pública. ¿Qué solución cumple estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: En la Cuenta A, crear un gateway VPC endpoint para Amazon S3 y actualizar la tabla de ruteo de la VPC en la Cuenta A..
Por qué esta es la respuesta
La opción correcta es crear un gateway VPC endpoint para Amazon S3 en la Cuenta A. Un gateway endpoint permite que los recursos en una VPC accedan a servicios de AWS como S3 de forma privada, sin pasar por la internet pública. Al configurar este endpoint y actualizar la tabla de ruteo de la VPC en la Cuenta A, el tráfico de la aplicación hacia el bucket de S3 en la Cuenta B se enrutará a través de la red interna de AWS, cumpliendo el requisito de no usar la internet pública. Las otras opciones son incorrectas porque: Crear un transit gateway o una VPC peering connection no es necesario para acceder a S3. Estos se usan para conectar VPCs entre sí, no para acceder a servicios de AWS directamente. Implementar un dispositivo VPN de software es una solución más compleja y menos eficiente para este caso de uso, además de que podría introducir latencia y no es la forma nativa y segura de acceder a S3 de forma privada.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta