Le istanze EC2 si trovano in una sottorete privata e devono accedere ai bucket S3 nella stessa Regione. Non sono consentite modifiche alle istanze o all'applicazione e le istanze non devono avere accesso a Internet. Quale approccio soddisfa questi vincoli?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un gateway VPC endpoint per S3 utilizzando la policy di endpoint predefinita e associarlo alla sottorete privata..
Perché questa è la risposta
La creazione di un gateway VPC endpoint per S3 è la soluzione più appropriata perché consente alle istanze EC2 in una sottorete privata di accedere ai bucket S3 senza attraversare Internet. Questo endpoint è un gateway che si trova all'interno del tuo VPC e instrada il traffico direttamente a S3, rispettando il requisito di non avere accesso a Internet. La policy di endpoint predefinita garantisce che le istanze possano accedere a S3 senza ulteriori configurazioni complesse. Un S3 interface endpoint (basato su AWS PrivateLink) è un'opzione valida per S3, ma la domanda specifica un "gateway VPC endpoint", che è la soluzione più diretta e comune per S3 quando non sono richieste funzionalità avanzate di PrivateLink. Provisionare un NAT gateway fornirebbe accesso a Internet, violando il vincolo di non avere accesso a Internet. Distribuire un'istanza EC2 proxy introdurrebbe un punto di fallimento singolo, complessità di gestione e costi aggiuntivi, oltre a non essere la soluzione nativa e più efficiente offerta da AWS per questo caso d'uso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta