Una singola VPC ha sottoreti pubbliche e private distribuite su due zone di disponibilità. Il contenuto statico del sito web (immagini) è archiviato in Amazon S3. I server web sono istanze EC2 in sottoreti private, in un gruppo Auto Scaling dietro un ALB. L'ambiente utilizza Direct Connect con un VIF pubblico per accedere a S3. Un ingegnere di rete rileva che il traffico da EC2 a S3 sta attraversando un NAT gateway, aumentando i costi all'aumentare del traffico. Come dovrebbe l'ingegnere modificare la connettività per evitare addebiti del NAT gateway per il traffico S3?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Implementare endpoint VPC gateway per Amazon S3. Aggiornare la tabella di routing della VPC..
Perché questa è la risposta
L'opzione corretta è implementare endpoint VPC gateway per Amazon S3 e aggiornare la tabella di routing della VPC. Gli endpoint gateway per S3 consentono alle istanze EC2 nelle sottoreti private di accedere a S3 direttamente dalla VPC, senza attraversare un NAT Gateway o un VIF pubblico Direct Connect. Questo elimina i costi associati al NAT Gateway per il traffico S3. Creare un VIF privato Direct Connect non risolverebbe il problema, poiché il traffico S3 è pubblico e richiederebbe un gateway NAT o un gateway Internet per raggiungere S3 tramite un VIF privato. Un tunnel AWS Site-to-Site VPN non è necessario e non eliminerebbe i costi del NAT Gateway per il traffico S3. Gli endpoint VPC di interfaccia (PrivateLink) sono per servizi che non supportano endpoint gateway, S3 supporta gli endpoint gateway che sono più adatti per questo caso d'uso e non comportano costi orari o per GB di dati elaborati come gli endpoint di interfaccia.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta