Firma posiada dwa konta AWS: Konto A i Konto B. Każde konto ma VPC. Aplikacja w VPC na Koncie A musi zapisywać dane do zasobnika Amazon S3 na Koncie B. Aplikacja na Koncie A ma już uprawnienia do zapisu do zasobnika. Zarówno aplikacja, jak i zasobnik S3 znajdują się w tym samym regionie AWS. Firma nie może wysyłać ruchu przez publiczny internet. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Na Koncie A utwórz bramowy punkt końcowy VPC (gateway VPC endpoint) dla Amazon S3 i zaktualizuj tabelę routingu VPC na Koncie A..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie bramowego punktu końcowego VPC (gateway VPC endpoint) dla Amazon S3 na Koncie A i zaktualizowanie tabeli routingu VPC na Koncie A. Punkt końcowy bramy S3 umożliwia prywatne połączenie z S3 z VPC, bez przechodzenia przez publiczny internet, co spełnia wymaganie firmy. Aplikacja na Koncie A ma już uprawnienia do zapisu, więc nie ma potrzeby konfigurowania dodatkowych uprawnień. Pozostałe opcje są nieprawidłowe: Brama tranzytowa (transit gateway) jest przeznaczona do łączenia wielu VPC i sieci lokalnych, ale nie jest konieczna do uzyskania dostępu do usługi S3, która ma dedykowany typ punktu końcowego. Urządzenie VPN (software VPN appliance) i połączenie VPN jest bardziej złożonym i kosztownym rozwiązaniem niż punkt końcowy bramy S3 i nie jest optymalne do dostępu do usług AWS w tym samym regionie. Połączenie peeringowe VPC (VPC peering connection) łączy dwie VPC, ale nie zapewnia bezpośredniego prywatnego dostępu do usług AWS, takich jak S3, które wymagają punktów końcowych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana