Un service de traitement d'images s'exécute dans un VPC sur deux zones de disponibilité. Chaque AZ dispose d'un sous-réseau public et d'un sous-réseau privé. Les instances EC2 s'exécutent dans les sous-réseaux privés et sont précédées d'un ALB dans les sous-réseaux publics. Le service a besoin d'un accès à Internet et utilise deux passerelles NAT. Les images sont stockées dans Amazon S3 et les instances EC2 récupèrent environ 1 To de données du compartiment S3 chaque jour. L'entreprise met l'accent sur une posture de sécurité élevée. L'architecte de solutions doit minimiser les coûts sans affaiblir la sécurité ni augmenter la charge opérationnelle. Quelle solution répond aux exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un point de terminaison de VPC de passerelle S3 dans le VPC et attacher une politique de point de terminaison qui autorise les actions S3 requises sur le compartiment..
Pourquoi c'est la réponse
La création d'un point de terminaison de passerelle S3 (Gateway Endpoint) permet aux instances EC2 des sous-réseaux privés d'accéder à S3 sans traverser Internet ni utiliser les passerelles NAT. Cela réduit les coûts de transfert de données et de passerelle NAT, tout en améliorant la sécurité car le trafic reste dans le réseau AWS. Remplacer les passerelles NAT par des instances NAT augmenterait la charge opérationnelle et les coûts de gestion. Déplacer les instances EC2 vers les sous-réseaux publics compromettrait la sécurité en les exposant directement à Internet. Attacher Amazon EFS n'est pas pertinent pour l'accès à S3 et n'apporterait pas de solution au problème des coûts d'accès à S3.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise