한 회사에서 VPC의 Amazon EC2 인스턴스에서 애플리케이션을 실행합니다. 한 애플리케이션은 객체를 저장하고 읽기 위해 Amazon S3 API를 호출해야 합니다. 회사 보안 규칙은 애플리케이션에서 발생하는 모든 트래픽이 인터넷을 통과하는 것을 금지합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: S3 게이트웨이 엔드포인트를 구성합니다..
이것이 정답인 이유
S3 게이트웨이 엔드포인트를 구성하면 VPC 내 EC2 인스턴스에서 인터넷을 통하지 않고 Amazon S3에 직접 비공개로 연결할 수 있습니다. 이는 회사 보안 규칙에서 인터넷 트래픽을 금지하는 요구 사항을 충족합니다. 프라이빗 서브넷에 S3 버킷을 생성하는 것은 불가능하며, S3는 항상 퍼블릭 서비스입니다. EC2 인스턴스와 동일한 AWS 리전에 S3 버킷을 생성하는 것은 일반적인 모범 사례이지만, 인터넷을 통한 트래픽을 막지는 못합니다. NAT 게이트웨이는 EC2 인스턴스가 인터넷에 액세스하도록 허용하지만, S3 트래픽이 인터넷을 통과하게 되므로 보안 규칙에 위배됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음