Des instances EC2 se trouvent dans un sous-réseau privé et doivent accéder à des buckets S3 dans la même région. Aucune modification n'est autorisée sur les instances ou l'application, et les instances ne doivent pas avoir accès à Internet. Quelle approche satisfait ces contraintes ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un point de terminaison de passerelle VPC pour S3 en utilisant la politique de point de terminaison par défaut et l'associer au sous-réseau privé..
Pourquoi c'est la réponse
La création d'un point de terminaison de passerelle VPC pour S3 est la solution la plus appropriée car elle permet aux instances EC2 d'accéder à S3 sans traverser Internet, répondant ainsi aux exigences de sécurité et d'isolement. Les points de terminaison de passerelle sont gratuits et ne nécessitent aucune modification sur les instances ou l'application. Un point de terminaison d'interface S3 (AWS PrivateLink) est une option payante qui utilise des interfaces réseau élastiques (ENI) dans votre VPC, mais un point de terminaison de passerelle est suffisant et plus économique pour S3. Une passerelle NAT permet aux instances privées d'accéder à Internet, ce qui est explicitement interdit par la contrainte. Déployer un proxy EC2 est une solution complexe, coûteuse et non gérée, qui introduit un point de défaillance unique et nécessite des modifications de configuration sur les instances ou l'application.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise