Un nuovo produttore di dati deve eseguire l'onboarding di molte pipeline da un data center on-premises ad AWS. Ogni pipeline necessita di service account e credenziali. I dati devono essere trasferiti senza utilizzare la rete internet pubblica. Quale soluzione soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un collegamento AWS Direct Connect al data center on-premises e archiviare le credenziali del service account in AWS Secrets Manager..
Perché questa è la risposta
La soluzione corretta è creare un collegamento AWS Direct Connect al data center on-premises e archiviare le credenziali del service account in AWS Secrets Manager. Direct Connect fornisce una connessione privata e sicura tra il data center on-premises e AWS, evitando la rete internet pubblica e soddisfacendo il requisito di trasferimento dati sicuro. AWS Secrets Manager è il servizio ideale per archiviare e gestire in modo sicuro le credenziali e i service account, garantendo la conformità e la sicurezza necessarie per l'onboarding di molte pipeline. Le altre opzioni sono meno adatte: Creare AMI su ECS e gruppi di sicurezza in una sottorete pubblica non soddisfa il requisito di evitare la rete internet pubblica per il trasferimento dati. Creare un gruppo di sicurezza in una sottorete pubblica con blocchi CIDR specifici e bucket S3 con URL pre-firmati espone comunque i dati a internet pubblico, anche se con controlli di accesso. L'opzione che include Direct Connect, Secrets Manager e URL pre-firmati su S3 è ridondante e meno efficiente; gli URL pre-firmati non sono necessari se il trasferimento avviene tramite Direct Connect e le credenziali sono gestite centralmente.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta