Une application web à deux niveaux s'exécutera dans un nouveau VPC d'une seule région avec une passerelle Internet et quatre sous-réseaux (deux publics avec des routes IGW, deux privés sans route par défaut). L'application s'exécute sur des instances EC2 derrière un Application Load Balancer externe et ne doit pas être directement accessible depuis Internet. L'application utilise un compartiment S3 dans la même région pour les opérations GET et PUT. Concevez une architecture VPC qui minimise les coûts de transfert de données tout en répondant à ces exigences. Quelle solution l'ingénieur doit-il choisir?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Déployer les instances EC2 dans les sous-réseaux privés. Créer un S3 gateway endpoint dans le VPC, en spécifiant la table de routage des sous-réseaux privés lors de la création du point de terminaison pour ajouter des routes vers Amazon S3..
Pourquoi c'est la réponse
La bonne solution déploie les instances EC2 dans les sous-réseaux privés, ce qui est une bonne pratique de sécurité pour les serveurs d'applications qui ne doivent pas être directement accessibles depuis Internet. La création d'un point de terminaison de passerelle S3 (S3 gateway endpoint) est la solution la plus rentable pour accéder à S3 depuis un VPC, car elle est gratuite et ne facture pas le transfert de données. En spécifiant la table de routage des sous-réseaux privés, les instances peuvent accéder à S3 sans passer par une passerelle NAT ou une passerelle Internet, minimisant ainsi les coûts de transfert de données. Les autres options sont incorrectes car : Déployer les instances EC2 dans les sous-réseaux publics expose l'application directement à Internet. L'utilisation d'un point de terminaison d'interface S3 (S3 interface endpoint) est plus coûteuse que le point de terminaison de passerelle. L'utilisation d'une passerelle NAT pour accéder à S3 entraîne des coûts de transfert de données et des frais horaires pour la passerelle NAT, ce qui est plus coûteux qu'un point de terminaison de passerelle S3. L'utilisation d'un point de terminaison d'interface S3 est plus coûteuse que le point de terminaison de passerelle S3 pour les opérations GET/PUT, car les points de terminaison d'interface facturent les heures de service et le transfert de données.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise