Een wereldwijd opererend bedrijf wil privétoegang vanuit zijn on-premises datacenter tot een Amazon S3-bucket in us-west-2 zonder gebruik te maken van openbare IP-adressen. De VPC in us-west-2 gebruikt RFC 1918-adressering en is via AWS Direct Connect verbonden met het datacenter. Route 53 lost namen op binnen de VPC en lokale DNS-servers regelen de on-premises naamresolutie. Welke aanpak stelt de on-premises applicaties in staat om S3-objecten te downloaden met alleen privé-adressering?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een S3 interface endpoint aan in de VPC. Implementeer een Route 53 Resolver inbound endpoint in de VPC. Configureer de DNS-servers van het datacenter om S3-domeinquery's van on-premises door te sturen naar de inbound endpoint..
Waarom dit het antwoord is
De juiste aanpak is het maken van een S3 interface endpoint en een Route 53 Resolver inbound endpoint. Een S3 interface endpoint (aangedreven door AWS PrivateLink) biedt privéconnectiviteit naar S3 vanuit on-premises netwerken via Direct Connect, zonder openbare IP-adressen. Gateway endpoints ondersteunen geen toegang vanuit on-premises netwerken. Het Route 53 Resolver inbound endpoint is nodig om DNS-query's voor S3 van on-premises servers door te sturen naar de Route 53 Resolver in de VPC, die vervolgens de privé-IP-adressen van het S3 interface endpoint oplost. Het herconfigureren van applicaties om een specifieke endpoint hostname te gebruiken, is minder schaalbaar en vereist applicatiewijzigingen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig