Un'azienda immobiliare ha un'applicazione interna in cui gli agenti caricano foto e video su S3, con metadati in DynamoDB. Il bucket S3 pubblica eventi PUT in una coda SQS; un cluster di calcolo EC2 interroga SQS, elabora gli oggetti, aggiorna DynamoDB e sostituisce gli oggetti. Le istanze EC2 non devono avere IP pubblici. Qual è il design di rete più conveniente man mano che l'utilizzo cresce?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Posizionare le istanze EC2 in una subnet privata. Creare un VPC endpoint di interfaccia per Amazon SQS. Creare VPC endpoint di gateway per Amazon S3 e DynamoDB..
Perché questa è la risposta
La risposta corretta è l'opzione che utilizza endpoint VPC per SQS, S3 e DynamoDB. Le istanze EC2 non devono avere IP pubblici, quindi devono trovarsi in una subnet privata. Per accedere ai servizi AWS senza attraversare Internet, si utilizzano gli endpoint VPC. S3 e DynamoDB supportano endpoint gateway, che sono più convenienti e non consumano indirizzi IP privati nella subnet. SQS richiede un endpoint di interfaccia. Questo design garantisce sicurezza, efficienza dei costi e scalabilità. Le opzioni che suggeriscono subnet pubbliche o NAT Gateway sono errate perché le istanze EC2 non devono avere IP pubblici e l'uso di NAT Gateway comporterebbe costi aggiuntivi e complessità non necessari per l'accesso ai servizi AWS interni. L'opzione che inverte i tipi di endpoint per SQS, S3 e DynamoDB è errata perché SQS non supporta endpoint gateway e S3/DynamoDB supportano endpoint gateway, che sono preferibili per la loro semplicità e costo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta