Het datacenter van een bedrijf maakt verbinding met één AWS-regio via een dedicated AWS Direct Connect-verbinding. Het bedrijf heeft één VPC in die regio. Applicatielogs worden on-premises opgeslagen en moeten 7 jaar worden bewaard. Het bedrijf besluit die logs te kopiëren naar een Amazon S3-bucket. Welke aanpak voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een private VIF aan op de Direct Connect-verbinding. Maak een Amazon S3 interface endpoint aan in de VPC..
Waarom dit het antwoord is
De correcte aanpak is om een private VIF aan te maken op de Direct Connect-verbinding en een Amazon S3 interface endpoint in de VPC. Een private VIF (Virtual Interface) is nodig om privé-IP-adressen te gebruiken en verkeer van het on-premises datacenter naar de VPC te routeren via Direct Connect. Een S3 interface endpoint (aangedreven door AWS PrivateLink) zorgt ervoor dat verkeer naar S3 binnen het AWS-netwerk blijft en niet over het publieke internet gaat, wat de veiligheid en prestaties verbetert. Een S3 gateway endpoint is onjuist omdat dit alleen toegang biedt tot S3 via een routeertabel binnen de VPC en geen privéconnectiviteit vanaf on-premises via Direct Connect met een private VIF ondersteunt voor S3. Een public VIF is onjuist omdat dit verkeer over het publieke AWS-netwerk stuurt, wat minder veilig is en niet de voorkeur heeft voor privé-datacenterconnectiviteit.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig