Centrum danych firmy łączy się z pojedynczym regionem AWS za pośrednictwem dedykowanego połączenia AWS Direct Connect. Firma posiada jedną sieć VPC w tym regionie. Logi aplikacji są przechowywane lokalnie i muszą być przechowywane przez 7 lat. Firma decyduje się skopiować te logi do zasobnika Amazon S3. Które podejście spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz prywatny VIF na połączeniu Direct Connect. Utwórz punkt końcowy interfejsu Amazon S3 w VPC..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie prywatnego VIF na połączeniu Direct Connect i punktu końcowego interfejsu Amazon S3 w VPC. Prywatny VIF (Virtual Interface) umożliwia dostęp do prywatnych zasobów AWS, takich jak instancje EC2 w VPC, przez prywatne adresy IP, zapewniając bezpieczne i dedykowane połączenie z centrum danych. Punkt końcowy interfejsu (Interface Endpoint) dla S3 jest zasilany przez AWS PrivateLink i umożliwia dostęp do S3 z VPC za pośrednictwem prywatnych adresów IP, bez przechodzenia przez internet. To zapewnia bezpieczne i prywatne połączenie z S3, co jest kluczowe dla wrażliwych danych, takich jak logi aplikacji. Opcja z publicznym VIF jest nieprawidłowa, ponieważ publiczny VIF służy do dostępu do publicznych usług AWS (np. S3 przez publiczne adresy IP) przez internet, co nie jest zgodne z wymaganiem prywatnego połączenia. Punkt końcowy bramy (Gateway Endpoint) dla S3 jest starszym rozwiązaniem, które nie obsługuje dostępu do S3 przez prywatne adresy IP z lokalnej sieci przez Direct Connect w taki sam sposób jak punkt końcowy interfejsu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana