Un jeu de données stocké dans Amazon S3 contient des informations personnelles identifiables (PII) et doit répondre aux exigences suivantes : il doit être accessible uniquement depuis un VPC spécifique et il ne doit pas transiter par l'internet public. Comment pouvez-vous satisfaire ces contraintes ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un VPC endpoint et attachez une politique de compartiment S3 qui restreint l'accès au VPC endpoint spécifié et à son VPC..
Pourquoi c'est la réponse
La création d'un VPC endpoint de type passerelle pour S3 permet d'accéder aux données S3 depuis un VPC sans traverser l'internet public. En attachant une politique de compartiment S3 qui spécifie le VPC endpoint et le VPC, vous garantissez que l'accès est restreint uniquement à cette connexion privée et sécurisée. Les autres options sont incorrectes car : Restreindre l'accès à une instance EC2 spécifique via une politique de compartiment ou des groupes de sécurité ne garantit pas que le trafic ne transite pas par l'internet public, ni que l'accès est limité au VPC endpoint. Les ACL réseau (Network ACLs) opèrent au niveau du sous-réseau et ne peuvent pas à elles seules restreindre l'accès à un VPC endpoint S3 tout en garantissant l'absence de trafic public.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise