Une entreprise doit permettre à une instance EC2 d'accéder à un compartiment Amazon S3 de manière sécurisée sans envoyer de trafic sur l'internet public. Quelle option permet d'y parvenir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : VPC endpoint.
Pourquoi c'est la réponse
Un VPC endpoint permet à une instance EC2 d'accéder aux services AWS (comme S3) de manière privée, sans passer par l'internet public. Le trafic reste entièrement au sein du réseau AWS, ce qui améliore la sécurité et réduit la latence. Une connexion VPN établit une connexion sécurisée entre votre réseau sur site et votre VPC, mais ne gère pas l'accès privé aux services AWS depuis une instance EC2 au sein du VPC. Une passerelle Internet est nécessaire pour permettre aux instances d'un sous-réseau public d'accéder à Internet, ce qui est l'opposé de l'exigence de trafic privé. Une passerelle NAT permet aux instances d'un sous-réseau privé d'accéder à Internet, mais elle ne fournit pas non plus d'accès privé aux services AWS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise