Un lac de données stocké dans un compartiment S3 doit être accessible à des centaines d'applications réparties sur plusieurs comptes AWS. La politique exige que le compartiment S3 ne soit pas accessible via l'internet public, et chaque application doit avoir un accès avec le moindre privilège. Un architecte de solutions prévoit d'utiliser des points d'accès S3 restreints à des VPC spécifiques pour chaque application. Quelle combinaison d'actions l'architecte doit-il entreprendre pour implémenter cela ? (Choisissez deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un point d'accès S3 pour chaque application dans le compte AWS propriétaire du compartiment S3. Configurez chaque point d'accès pour autoriser l'accès uniquement depuis le VPC de cette application. Mettez à jour la politique de compartiment pour exiger que les requêtes utilisent un point d'accès., Créez un point de terminaison de passerelle pour Amazon S3 dans le VPC de chaque application. Configurez la politique du point de terminaison pour autoriser l'accès au point d'accès S3. Spécifiez la ou les tables de routage qui utiliseront le point de terminaison..
Pourquoi c'est la réponse
La première action correcte consiste à créer un point d'accès S3 par application dans le compte propriétaire du compartiment, en le configurant pour restreindre l'accès au VPC de l'application et en modifiant la politique du compartiment pour exiger l'utilisation d'un point d'accès. Cela garantit un accès granulaire et sécurisé, conforme au principe du moindre privilège et à l'interdiction d'accès public. La deuxième action correcte est de créer un point de terminaison de passerelle S3 dans le VPC de chaque application. Ce type de point de terminaison permet aux ressources du VPC d'accéder à S3 sans passer par Internet, ce qui est essentiel pour la sécurité. La politique du point de terminaison doit être configurée pour autoriser l'accès au point d'accès S3 spécifique, et les tables de routage doivent être mises à jour pour diriger le trafic S3 vers ce point de terminaison. Les options incorrectes proposent des solutions qui ne répondent pas aux exigences de sécurité ou de moindre privilège. Les points de terminaison d'interface ne sont pas nécessaires pour S3 et sont plus coûteux. Créer des points d'accès dans chaque compte applicatif n'est pas la bonne approche car les points d'accès sont attachés à un compartiment dans un seul compte. Un point de terminaison de passerelle unique dans le VPC du lac de données ne permettrait pas un accès spécifique à chaque application.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise