Firma udostępnia obecnie pliki za pośrednictwem dostępnego przez internet serwera SFTP działającego na pojedynczej instancji EC2 z dołączonym Elastic IP. Klienci łączą się, używając tego Elastic IP i SSH. Grupa zabezpieczeń instancji EC2 zezwala na dostęp ze wszystkich adresów IP klientów. Architekt rozwiązań musi poprawić dostępność, zmniejszyć złożoność zarządzania infrastrukturą i zminimalizować zakłócenia dla klientów — bez zmiany sposobu, w jaki klienci się łączą. Które rozwiązanie spełnia te ograniczenia?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Odłącz Elastic IP od instancji EC2. Utwórz bucket S3 do hostowania plików SFTP. Utwórz serwer AWS Transfer Family z hostowanym w VPC, skierowanym do internetu endpointem. Powiąż istniejący Elastic IP z tym endpointem Transfer Family, dołącz grupę zabezpieczeń zawierającą adresy IP klientów do endpointu, skonfiguruj serwer Transfer Family tak, aby używał bucketa S3, i zsynchronizuj pliki z serwera EC2 do bucketa S3..
Dlaczego to jest odpowiedź
Poprawna odpowiedź poprawia dostępność i zmniejsza złożoność zarządzania, wykorzystując AWS Transfer Family. Użycie punktu końcowego hostowanego w VPC z dostępem do Internetu pozwala na powiązanie istniejącego Elastic IP, co minimalizuje zakłócenia dla klientów, którzy nadal łączą się z tym samym adresem. Dołączenie grupy zabezpieczeń do punktu końcowego Transfer Family zapewnia kontrolę dostępu, a synchronizacja plików z EC2 do S3 zapewnia ciągłość danych. Pierwsza opcja jest niepoprawna, ponieważ publicznie dostępny punkt końcowy Transfer Family nie pozwala na dołączenie grupy zabezpieczeń, co jest wymagane do ograniczenia dostępu do adresów IP klientów. Trzecia opcja jest błędna, ponieważ wprowadza znaczące zmiany w sposobie działania serwera SFTP (Fargate, EFS, NLB), co zwiększa złożoność i może wymagać zmian po stronie klienta. Czwarta opcja jest niepoprawna, ponieważ woluminy EBS z obsługą wielu podłączeń nie są przeznaczone do współdzielenia plików między instancjami w ten sposób, a grupowanie instancji EC2 za NLB dla SFTP jest bardziej złożone i mniej efektywne niż Transfer Family.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana