Een applicatie die on-premises en op EC2 draait, benadert een S3-bucket via het openbare internet. EC2-instanties maken verbinding met on-prem via een Site-to-Site VPN. Nieuwe regelgeving schrijft voor dat verkeer tussen de applicatieservers en S3 privé moet blijven en openbare IP-adressen moet vermijden. Welke oplossing voldoet het meest kosteneffectief aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een S3 interface endpoint aan en laat de on-premises servers de DNS-naam ervan gebruiken voor S3-toegang. Maak ook een S3 gateway endpoint aan en update de VPC-routetabel zodat de EC2-instanties het gateway endpoint gebruiken..
Waarom dit het antwoord is
De correcte optie combineert de meest kosteneffectieve oplossingen voor zowel on-premises als EC2-toegang. Een S3 gateway endpoint is gratis en biedt privétoegang voor EC2-instanties binnen dezelfde VPC. Een S3 interface endpoint (aangedreven door AWS PrivateLink) is nodig voor on-premises toegang via de Site-to-Site VPN, omdat gateway endpoints niet bereikbaar zijn vanaf buiten de VPC. Het interface endpoint heeft kosten, maar is de enige manier om privétoegang vanaf on-premises te realiseren. De eerste optie is onjuist omdat een gateway endpoint geen privétoegang vanaf on-premises mogelijk maakt. De tweede optie is onjuist omdat het gebruik van een interface endpoint voor EC2-instanties onnodige kosten met zich meebrengt, aangezien een gratis gateway endpoint volstaat. De vierde optie is onjuist omdat het implementeren van een proxy fleet complex en duur is, terwijl een interface endpoint een eenvoudigere en kosteneffectievere oplossing biedt voor on-premises toegang.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig