글로벌 기업이 AWS Direct Connect를 통해 AWS에 연결된 기업 데이터 센터에서 호스팅되는 내부 포털을 통해 민감한 PII를 처리합니다. 애플리케이션은 PII를 Amazon S3에 저장하며, 정책에 따라 포털과 S3 간의 트래픽은 공용 인터넷을 통과해서는 안 됩니다. SysOps 관리자는 S3 트래픽이 AWS 프라이빗 네트워크에 유지되도록 무엇을 구현해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon S3용 인터페이스 VPC 엔드포인트를 생성하고 애플리케이션이 해당 엔드포인트를 사용하도록 업데이트합니다..
이것이 정답인 이유
정답은 Amazon S3용 인터페이스 VPC 엔드포인트를 생성하고 애플리케이션이 해당 엔드포인트를 사용하도록 업데이트하는 것입니다. 인터페이스 VPC 엔드포인트(AWS PrivateLink 기반)는 S3에 대한 프라이빗 연결을 제공하여 트래픽이 AWS 네트워크 내에 유지되도록 합니다. 이는 Direct Connect를 통해 온프레미스 데이터 센터에서 S3로 전송되는 PII 트래픽이 공용 인터넷을 통과하지 않도록 보장하는 가장 안전하고 효율적인 방법입니다. AWS Network Firewall은 트래픽 필터링 및 검사에 사용되지만, S3 트래픽을 프라이빗하게 유지하기 위해 주소를 다시 작성하는 데는 적합하지 않습니다. S3 경로 스타일 주소 지정은 S3 객체에 접근하는 방식일 뿐, 트래픽이 공용 인터넷을 통과하는 것을 방지하지 않습니다. VPC 네트워크 ACL은 서브넷 수준에서 트래픽을 허용하거나 거부하지만, S3 트래픽을 AWS 프라이빗 네트워크 내에서 라우팅하는 메커니즘을 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음