Un nouveau producteur de données doit intégrer de nombreux pipelines d'un centre de données sur site vers AWS. Chaque pipeline nécessite des comptes de service et des identifiants. Les données doivent être transférées sans utiliser l'internet public. Quelle solution répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un lien AWS Direct Connect vers le centre de données sur site et stocker les identifiants du compte de service dans AWS Secrets Manager..
Pourquoi c'est la réponse
La bonne réponse est de créer un lien AWS Direct Connect et de stocker les identifiants dans AWS Secrets Manager. AWS Direct Connect fournit une connexion réseau privée et dédiée entre votre centre de données sur site et AWS, garantissant que le transfert de données ne passe pas par l'internet public. AWS Secrets Manager est le service approprié pour stocker et gérer en toute sécurité les identifiants de compte de service requis par les pipelines. Les autres options sont incorrectes car : Créer des AMI sur Amazon ECS et utiliser des groupes de sécurité dans un sous-réseau public ne répond pas à l'exigence de ne pas utiliser l'internet public. Utiliser un groupe de sécurité dans un sous-réseau public et des URL pré-signées Amazon S3 utilise l'internet public et ne gère pas de manière optimale le stockage sécurisé des identifiants à long terme. Bien que Direct Connect et Secrets Manager soient corrects, l'ajout d'URL pré-signées Amazon S3 n'est pas la solution la plus efficace ou sécurisée pour la gestion des identifiants de service pour de nombreux pipelines et n'est pas nécessaire pour le transfert de données via Direct Connect.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise