Une entreprise financière utilise Amazon Redshift et Redshift Spectrum pour interroger des données stockées dans un compartiment Amazon S3 partagé. Les données proviennent de fournisseurs tiers certifiés, et chaque fournisseur dispose de détails de connexion distincts. La réglementation exige qu'aucune des données ne soit accessible depuis l'extérieur de l'environnement AWS de l'entreprise. Quelle combinaison d'actions l'entreprise doit-elle entreprendre pour satisfaire à ces exigences ? (Choisissez deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Remplacez le cluster Redshift existant par un nouveau cluster Redshift situé dans un sous-réseau privé. Utilisez un VPC endpoint d'interface pour vous connecter au cluster Redshift. Utilisez une passerelle NAT pour donner à Redshift l'accès au compartiment S3., Activez le routage VPC amélioré pour le cluster Amazon Redshift. Configurez une connexion AWS Direct Connect et configurez une connexion entre chaque fournisseur de données et le VPC de l'entreprise financière..
Pourquoi c'est la réponse
La première option correcte garantit que le cluster Redshift est isolé dans un sous-réseau privé, empêchant l'accès public. L'utilisation d'un VPC endpoint d'interface pour Redshift permet une connexion privée et sécurisée depuis l'intérieur du VPC. Une passerelle NAT est nécessaire pour que Redshift, étant dans un sous-réseau privé, puisse accéder au compartiment S3 public (ou privé avec accès via des endpoints de passerelle S3) sans exposer le cluster à Internet. La deuxième option correcte, l'activation du routage VPC amélioré, force tout le trafic du cluster Redshift à passer par le VPC, ce qui est crucial pour la conformité. Configurer AWS Direct Connect et des connexions entre chaque fournisseur de données et le VPC de l'entreprise financière permet aux fournisseurs d'accéder aux données via une connexion privée et sécurisée, sans passer par l'Internet public, répondant ainsi à l'exigence de non-accessibilité depuis l'extérieur de l'environnement AWS. Les autres options sont incorrectes car elles ne répondent pas aux exigences de sécurité et d'isolation réseau.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise