Dostawca SaaS działający lokalnie codziennie przyjmuje kilka plików za pośrednictwem wielu publicznych punktów końcowych SFTP. Klienci dodali adresy IP punktów końcowych SFTP do swoich list dozwolonych adresów IP w zaporze wychodzącej i nie mogą ich zmienić. Firma chce migrować do AWS i zmniejszyć obciążenie operacyjne, zachowując jednocześnie istniejące adresy IP źródłowe, które klienci mają na swoich listach dozwolonych. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wprowadź blok adresów IP należących do klienta do konta AWS firmy (BYOIP). Przydziel Elastic IP addresses z tej puli adresów i przypisz je do punktu końcowego AWS Transfer for SFTP. Skonfiguruj AWS Transfer do przechowywania przesłanych plików w Amazon S3..
Dlaczego to jest odpowiedź
Poprawna odpowiedź spełnia wszystkie wymagania. BYOIP (Bring Your Own IP) pozwala na przeniesienie istniejących publicznych adresów IP do AWS, co jest kluczowe, ponieważ klienci mają te adresy na swoich listach dozwolonych i nie mogą ich zmienić. AWS Transfer for SFTP to zarządzana usługa, która zmniejsza obciążenie operacyjne i natywnie integruje się z Amazon S3 do przechowywania plików. Przypisanie Elastic IP z puli BYOIP do punktu końcowego AWS Transfer for SFTP zapewnia, że usługa będzie dostępna pod tymi samymi adresami IP, do których klienci są już przyzwyczajeni. Niepoprawne opcje: Druga opcja używa instancji EC2 z usługami FTP i woluminami EBS, co zwiększa obciążenie operacyjne i nie wykorzystuje zarządzanej usługi SFTP. Ponadto, Application Load Balancer nie obsługuje protokołu SFTP. Trzecia opcja również opiera się na instancjach EC2 z usługami FTP, co zwiększa obciążenie operacyjne. Network Load Balancer obsługuje protokoły TCP, ale konfiguracja SFTP na instancjach EC2 wciąż wymaga zarządzania. Rejestracja bloków IP w Route 53 nie przenosi ich do AWS w sposób umożliwiający przypisanie do usług. Czwarta opcja jest nieprawidłowa, ponieważ Amazon S3 nie obsługuje bezpośrednio SFTP na zasobniku. Punkt końcowy S3 VPC służy do prywatnego dostępu do S3 z VPC, a nie do udostępniania SFTP.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana