Un'azienda deve consentire a un'istanza EC2 di accedere a un bucket Amazon S3 in modo sicuro senza inviare traffico su Internet pubblico. Quale opzione consente di raggiungere questo obiettivo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: VPC endpoint.
Perché questa è la risposta
Un VPC endpoint consente alle istanze EC2 di accedere ai servizi AWS (come Amazon S3) privatamente, senza attraversare Internet pubblico. Questo migliora la sicurezza e riduce la latenza. Una connessione VPN (Virtual Private Network) è utilizzata per connettere la tua rete on-premise al tuo VPC, non per l'accesso privato da un'istanza EC2 a un servizio AWS all'interno dello stesso VPC. Un Internet gateway è necessario per consentire alle istanze nel tuo VPC di accedere a Internet pubblico, il che è l'opposto di ciò che si vuole ottenere qui. Un NAT gateway permette alle istanze private di un VPC di connettersi a Internet o ad altri servizi AWS al di fuori del VPC, ma non in modo privato e diretto come un VPC endpoint per i servizi supportati.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta