Il data center di un'azienda si connette a una singola Regione AWS tramite una connessione dedicata AWS Direct Connect. L'azienda ha una VPC in quella Regione. I log delle applicazioni sono archiviati on-premises e devono essere conservati per 7 anni. L'azienda decide di copiare questi log in un bucket Amazon S3. Quale approccio soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una VIF privata sulla connessione Direct Connect. Creare un interface endpoint Amazon S3 nella VPC..
Perché questa è la risposta
La risposta corretta è "Creare una VIF privata sulla connessione Direct Connect. Creare un interface endpoint Amazon S3 nella VPC." Per accedere ad Amazon S3 da un data center on-premises tramite AWS Direct Connect, è necessaria una Virtual Interface (VIF) privata. Una VIF privata consente la comunicazione tra la rete on-premises e le VPC AWS. L'utilizzo di un interface endpoint (powered by AWS PrivateLink) per S3 all'interno della VPC garantisce che il traffico verso S3 rimanga all'interno della rete AWS e non transiti su Internet pubblico, migliorando sicurezza e prestazioni. Le VIF pubbliche sono utilizzate per accedere ai servizi AWS pubblici (come S3 tramite endpoint pubblici) su Internet, ma non offrono la connettività privata e sicura di una VIF privata combinata con un endpoint di interfaccia. Un gateway endpoint per S3 è gratuito ma non supporta l'accesso da on-premises tramite Direct Connect a meno che non si utilizzi un proxy o un NAT gateway nella VPC, il che complicherebbe l'architettura.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta