Een nieuwe dataproducent moet veel pipelines onboarden van een on-premises datacenter naar AWS. Elke pipeline heeft serviceaccounts en credentials nodig. Data moet worden overgedragen zonder gebruik te maken van het openbare internet. Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een AWS Direct Connect-link naar het on-premises datacenter en sla de serviceaccountcredentials op in AWS Secrets Manager..
Waarom dit het antwoord is
De correcte oplossing is het opzetten van een AWS Direct Connect-link en het opslaan van credentials in AWS Secrets Manager. AWS Direct Connect creëert een privénetwerkverbinding tussen het on-premises datacenter en AWS, waardoor dataoverdracht buiten het openbare internet om plaatsvindt, wat voldoet aan de beveiligingsvereiste. AWS Secrets Manager biedt een veilige manier om serviceaccountcredentials op te slaan en te beheren, wat essentieel is voor de vele pipelines. De optie met Amazon Machine Images (AMI's) op Amazon ECS in een publiek subnet voldoet niet aan de eis van dataoverdracht zonder het openbare internet. Security groups in een publiek subnet met alleen toegestane CIDR-blokken van de producent voldoen ook niet aan de eis van privé dataoverdracht. Hoewel presigned URLs voor S3 handig kunnen zijn, lossen ze het probleem van veilige credentialopslag en privénetwerkverbinding niet op. De laatste optie combineert Direct Connect en Secrets Manager, maar voegt onnodig presigned URLs toe, wat niet de primaire oplossing is voor de kernvereisten.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig