EC2-instanties bevinden zich in een privé-subnet en moeten toegang krijgen tot S3-buckets in dezelfde regio. Er zijn geen wijzigingen toegestaan aan de instanties of de applicatie, en de instanties mogen geen internettoegang hebben. Welke aanpak voldoet aan deze beperkingen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een gateway VPC endpoint voor S3 met behulp van het standaard endpointbeleid en koppel dit aan het privé-subnet..
Waarom dit het antwoord is
Een gateway VPC endpoint voor S3 is de juiste oplossing omdat het privé-subnetten directe en veilige toegang geeft tot S3 zonder dat internettoegang nodig is, wat voldoet aan de gestelde beperkingen. Het verkeer blijft binnen het AWS-netwerk en er zijn geen wijzigingen aan de instanties of applicatie vereist. Een S3 interface endpoint is onjuist omdat dit voor S3 niet bestaat; S3 gebruikt gateway endpoints. Een NAT gateway is onjuist omdat dit internettoegang vereist, wat expliciet verboden is. Een proxy EC2-instantie is onjuist omdat dit de architectuur complexer maakt, extra kosten met zich meebrengt en wijzigingen aan de routing vereist, wat in strijd is met de eis om geen wijzigingen aan de instanties of applicatie aan te brengen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig