ある企業のデータセンターは、AWS Direct Connect専用接続を介して単一のAWSリージョンに接続しています。この企業は、そのリージョンに1つのVPCを持っています。アプリケーションログはオンプレミスに保存されており、7年間保持する必要があります。この企業は、これらのログをAmazon S3バケットにコピーすることにしました。これらの要件を満たすアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Direct Connect接続でプライベートVIFを作成します。VPCにAmazon S3インターフェイスエンドポイントを作成します。.
これが解答である理由
このシナリオでは、オンプレミスからVPC経由でS3にアクセスするため、プライベートVIFが適切です。プライベートVIFは、Direct Connect接続を介してVPCへのプライベートIPアドレス空間ルーティングを提供します。VPC内のS3へのアクセスには、インターフェースエンドポイント(PrivateLink)を使用するのが最もセキュアで推奨される方法です。インターフェースエンドポイントは、S3へのプライベート接続をVPC内に確立し、インターネットゲートウェイを介さずにアクセスできます。ゲートウェイエンドポイントはS3へのルーティングを提供しますが、VPCからS3へのトラフィックはインターネットゲートウェイを経由する可能性があります。パブリックVIFはS3へのパブリックIPアドレスルーティングを提供しますが、VPC内のリソースからのアクセスには適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要