Firma uruchamia aplikację na instancjach Amazon EC2 za pośrednictwem Application Load Balancer. Aplikacja korzysta również z Amazon S3 i Amazon SQS oraz skaluje się za pomocą AWS Auto Scaling. Polityka bezpieczeństwa wymaga dostępu z najmniejszymi uprawnieniami (least-privilege access), co jest już egzekwowane na istniejących zasobach. Inżynier bezpieczeństwa musi ustanowić prywatną łączność z aplikacji do tych usług AWS. Która kombinacja działań spełni to wymaganie? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz interfejsowy punkt końcowy VPC dla Amazon SQS., Utwórz bramowy punkt końcowy VPC dla Amazon S3., Edytuj polityki na wszystkich punktach końcowych VPC, aby ograniczyć dostęp tylko do konkretnych kolejek SQS i zasobników S3 używanych przez aplikację..
Dlaczego to jest odpowiedź
Stworzenie interfejsowego punktu końcowego VPC dla Amazon SQS oraz bramowego punktu końcowego VPC dla Amazon S3 zapewnia prywatną łączność z tych usług, ponieważ ruch odbywa się w sieci AWS, a nie przez publiczny internet. Edycja polityk na punktach końcowych VPC w celu ograniczenia dostępu do konkretnych zasobów SQS i S3 jest kluczowa dla wdrożenia zasady najmniejszych uprawnień (least-privilege access), co jest wymogiem bezpieczeństwa. Połączenie z S3 przez Transit Gateway lub Firewall Manager nie jest standardowym ani najbardziej efektywnym sposobem na prywatną łączność z S3. Aktualizacja roli IAM dla instancji EC2 nie jest bezpośrednio związana z ustanawianiem prywatnej łączności, lecz z uprawnieniami do korzystania z usług.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana