Een wereldwijd bedrijf verwerkt gevoelige PII via een intern portaal dat wordt gehost in een bedrijfsdatacenter dat via AWS Direct Connect is verbonden met AWS. De applicatie slaat PII op in Amazon S3, en beleid vereist dat verkeer tussen het portaal en S3 niet via het openbare internet mag lopen. Wat moet de SysOps-beheerder implementeren om ervoor te zorgen dat S3-verkeer op privé AWS-netwerken blijft?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een interface VPC endpoint voor Amazon S3 en update de applicatie om dat endpoint te gebruiken..
Waarom dit het antwoord is
Een interface VPC-eindpunt voor Amazon S3 (aangedreven door AWS PrivateLink) zorgt ervoor dat verkeer tussen uw on-premises netwerk (via Direct Connect) en S3 volledig binnen het AWS-netwerk blijft en nooit het openbare internet raakt. De applicatie moet worden bijgewerkt om dit specifieke eindpunt te gebruiken. AWS Network Firewall is een firewallservice en herschrijft geen verkeer naar interne S3-adressen. Path-style addressing is een methode voor het adresseren van S3-objecten en heeft geen invloed op de netwerkroute. VPC-netwerk-ACL's filteren verkeer, maar kunnen geen verkeer omleiden naar een 'intern S3-adres' dat niet bestaat; S3 is een openbare service die via een privé-eindpunt toegankelijk wordt gemaakt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig