Un'azienda finanziaria utilizza Amazon Redshift e Redshift Spectrum per interrogare i dati archiviati in un bucket Amazon S3 condiviso. I dati provengono da fornitori terzi certificati e ogni fornitore ha dettagli di connessione separati. Le normative richiedono che nessuno dei dati sia raggiungibile dall'esterno dell'ambiente AWS dell'azienda. Quale combinazione di azioni dovrebbe intraprendere l'azienda per soddisfare questi requisiti? (Scegli due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Sostituire il cluster Redshift esistente con un nuovo cluster Redshift che si trova in una sottorete privata. Utilizzare un VPC endpoint di interfaccia per connettersi al cluster Redshift. Utilizzare un NAT gateway per dare a Redshift l'accesso al bucket S3., Attivare il routing VPC avanzato per il cluster Amazon Redshift. Configurare una connessione AWS Direct Connect e configurare una connessione tra ciascun fornitore di dati e il VPC dell'azienda finanziaria..
Perché questa è la risposta
La prima opzione corretta garantisce che il cluster Redshift sia isolato all'interno di una sottorete privata, impedendo l'accesso pubblico. L'utilizzo di un endpoint VPC di interfaccia consente la connettività privata al cluster, mentre un NAT Gateway permette a Redshift di accedere in uscita a S3 senza esporre il cluster a Internet. Questo soddisfa il requisito di non accessibilità dall'esterno dell'ambiente AWS. La seconda opzione corretta, l'attivazione del routing VPC avanzato per Redshift e la configurazione di AWS Direct Connect con connessioni dedicate per ciascun fornitore, crea un percorso di rete privato e sicuro tra i fornitori e il VPC dell'azienda. Questo impedisce che i dati viaggino su Internet pubblico, soddisfacendo il requisito di sicurezza e isolamento. Le opzioni errate non risolvono il problema della connettività sicura e dell'isolamento della rete. L'utilizzo di AWS CloudHSM è per la crittografia, non per la connettività di rete. La definizione di vincoli di tabella riguarda l'integrità dei dati, non la sicurezza della rete. Le query federate tramite un gateway VPC endpoint non risolvono il problema di come i fornitori terzi si connettono in modo sicuro all'ambiente AWS dell'azienda.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta