Une entreprise mondiale traite des informations personnelles identifiables (PII) sensibles via un portail interne hébergé dans un centre de données d'entreprise connecté à AWS via AWS Direct Connect. L'application stocke les PII dans Amazon S3, et la politique exige que le trafic entre le portail et S3 ne transite pas par l'internet public. Que doit implémenter l'administrateur SysOps pour garantir que le trafic S3 reste sur les réseaux privés AWS ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un VPC endpoint d'interface pour Amazon S3 et mettre à jour l'application pour utiliser ce endpoint..
Pourquoi c'est la réponse
La création d'un VPC endpoint d'interface pour Amazon S3 est la solution correcte car elle permet à l'application d'accéder à S3 via un endpoint privé au sein du VPC, en utilisant AWS PrivateLink. Cela garantit que le trafic ne quitte jamais le réseau AWS et ne transite pas par l'internet public, répondant ainsi à l'exigence de sécurité. Les VPC endpoints de passerelle sont également une option pour S3, mais les endpoints d'interface offrent une connectivité privée via des interfaces réseau élastiques dans vos sous-réseaux. Déployer AWS Network Firewall ne réécrit pas le trafic vers une adresse S3 interne ; il est conçu pour l'inspection et le filtrage du trafic. Modifier l'application pour utiliser l'adressage de style chemin S3 n'affecte pas le chemin réseau du trafic. Ajouter des ACL réseau de VPC ne redirige pas le trafic vers une adresse S3 interne ; elles contrôlent le trafic entrant et sortant des sous-réseaux.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise