Een enkele VPC heeft publieke en private subnets verspreid over twee Availability Zones. Statische websitecontent (afbeeldingen) wordt opgeslagen in Amazon S3. Webservers zijn EC2-instances in private subnets, in een Auto Scaling group achter een ALB. De omgeving gebruikt Direct Connect met een publieke VIF om toegang te krijgen tot S3. Een netwerkengineer ontdekt dat EC2-naar-S3-verkeer via een NAT-gateway loopt, wat de kosten verhoogt naarmate het verkeer toeneemt. Hoe moet de engineer de connectiviteit wijzigen om NAT-gatewaykosten voor S3-verkeer te vermijden?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer gateway VPC endpoints voor Amazon S3. Werk de VPC-routetabel bij..
Waarom dit het antwoord is
De juiste oplossing is het implementeren van gateway VPC endpoints voor Amazon S3 en het bijwerken van de VPC-routetabel. Gateway endpoints bieden een betrouwbare en schaalbare verbinding met S3 vanuit uw VPC zonder een internetgateway, NAT-gateway of VPN-verbinding te gebruiken. Dit elimineert de kosten die gepaard gaan met NAT-gateways voor S3-verkeer. Een Direct Connect private VIF is voor toegang tot private IP-adressen binnen een VPC, niet voor publieke AWS-services zoals S3. Een Site-to-Site VPN over een publieke VIF is onnodig en zou nog steeds via publieke routes gaan, wat de NAT-gatewaykosten niet oplost. Interface VPC endpoints zijn voor services die via een Elastic Network Interface (ENI) worden benaderd en zijn niet de meest kosteneffectieve of directe methode voor S3, waarvoor gateway endpoints specifiek zijn ontworpen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig