Aplikacja działająca lokalnie i na EC2 uzyskuje dostęp do zasobnika S3 przez publiczny internet. Instancje EC2 łączą się z infrastrukturą lokalną za pośrednictwem Site-to-Site VPN. Nowe przepisy wymagają, aby ruch między serwerami aplikacji a S3 pozostawał prywatny i unikał publicznych adresów IP. Które rozwiązanie spełnia to wymaganie w najbardziej opłacalny sposób?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz S3 interface endpoint i spraw, aby serwery lokalne używały jego nazwy DNS do dostępu do S3. Utwórz również S3 gateway endpoint i zaktualizuj tabelę routingu VPC, aby instancje EC2 używały gateway endpoint..
Dlaczego to jest odpowiedź
Aby ruch z instancji EC2 do S3 pozostał prywatny i unikał publicznych adresów IP, należy użyć S3 gateway endpoint. Gateway endpoint jest bezpłatny i zapewnia prywatne połączenie z S3 z poziomu VPC, kierując ruch przez sieć AWS. Wymaga to aktualizacji tabeli routingu VPC. Dla serwerów lokalnych, które również muszą uzyskać prywatny dostęp do S3, należy użyć S3 interface endpoint. Interface endpoint jest płatny, ale pozwala na dostęp do usług AWS z sieci lokalnej poprzez AWS Direct Connect lub Site-to-Site VPN, używając prywatnych adresów IP. Instancje EC2 nie mogą używać interface endpoint w sposób opłacalny, ponieważ gateway endpoint jest darmowy i spełnia ich wymagania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana