Een bedrijf moet gegevens van on-premises systemen privé (zonder het internet te doorkruisen) verzenden naar Amazon S3-buckets die bestaan in drie verschillende AWS-accounts. Het bedrijf heeft geen bestaande dedicated connectiviteit met AWS. Welke combinatie van stappen moet een solutions architect aanbevelen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een netwerkaccount aan in AWS. Richt een privé VPC in dat netwerkaccount in. Zet een AWS Direct Connect-verbinding op en creëer een private virtual interface (private VIF) tussen de on-premises omgeving en de privé VPC., Maak een Amazon S3 interface endpoint (AWS PrivateLink) aan in het netwerkaccount..
Waarom dit het antwoord is
Om gegevens privé en zonder internet te verzenden naar S3-buckets in meerdere accounts, is AWS Direct Connect met een private VIF essentieel. Een private VIF verbindt uw on-premises netwerk met een VPC in AWS, waardoor verkeer privé blijft. Een public VIF is onjuist omdat deze toegang geeft tot publieke AWS-services via het AWS-netwerk, maar niet direct tot privé-VPC's of S3-buckets zonder internet. Vervolgens is een Amazon S3 interface endpoint (AWS PrivateLink) nodig in de VPC die via Direct Connect is verbonden. Dit endpoint biedt privéconnectiviteit met S3 vanuit uw VPC en on-premises netwerk, zonder dat verkeer het internet overgaat. Een gateway endpoint is onjuist omdat deze alleen binnen één VPC werkt en geen cross-account of Direct Connect-integratie ondersteunt voor privétoegang tot S3. VPC-peering is ook onvoldoende, omdat S3-buckets geen deel uitmaken van een VPC en directe privétoegang via peering niet mogelijk is.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig