Een financiële onderneming gebruikt Amazon Redshift en Redshift Spectrum om data op te vragen die is opgeslagen in een gedeelde Amazon S3-bucket. De data is afkomstig van gecertificeerde externe providers, en elke provider heeft afzonderlijke verbindingsdetails. Regelgeving vereist dat geen van de data bereikbaar is van buiten de AWS-omgeving van het bedrijf. Welke combinatie van acties moet het bedrijf ondernemen om aan deze vereisten te voldoen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Vervang het bestaande Redshift-cluster door een nieuw Redshift-cluster dat zich in een privé-subnet bevindt. Gebruik een interface VPC endpoint om verbinding te maken met het Redshift-cluster. Gebruik een NAT gateway om Redshift toegang te geven tot de S3-bucket., Schakel enhanced VPC routing in voor het Amazon Redshift-cluster. Stel een AWS Direct Connect-verbinding in en configureer een verbinding tussen elke dataprovider en de VPC van het financiële bedrijf..
Waarom dit het antwoord is
Het plaatsen van het Redshift-cluster in een privé-subnet en het gebruik van een interface VPC endpoint voor toegang zorgt ervoor dat het cluster niet rechtstreeks vanaf het internet bereikbaar is. Een NAT gateway stelt Redshift in staat om verbinding te maken met S3, wat een openbare service is, zonder dat het cluster zelf openbaar toegankelijk hoeft te zijn, waardoor de data binnen de AWS-omgeving blijft. Enhanced VPC routing dwingt al het verkeer van en naar het Redshift-cluster via de VPC te lopen. AWS Direct Connect creëert een privéverbinding tussen de on-premises omgeving van de dataprovider en de AWS VPC van het bedrijf, waardoor dataoverdracht volledig buiten het openbare internet plaatsvindt en aan de reguleringsvereisten wordt voldaan. Onjuiste opties: AWS CloudHSM is voor sleutelbeheer en versleuteling, niet voor netwerkisolatie. Tabelbeperkingen zijn voor data-integriteit binnen de database, niet voor netwerkbeveiliging. Federated queries zonder data-upload naar S3 is niet van toepassing, aangezien de data al in S3 staat. Een gateway VPC endpoint is voor S3, niet voor federated queries zelf.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig