Firma używa funkcji AWS Lambda do automatyzacji reagowania na incydenty dla instancji Amazon EC2. Funkcje zbierają artefakty (na przykład identyfikator instancji i konfigurację grupy zabezpieczeń) i zapisują podsumowanie do zasobnika Amazon S3. VPC firmy ma podsieci publiczne z bramą internetową i podsieci prywatne z bramą NAT. Cały ruch S3 związany z reagowaniem na incydenty musi pozostać w sieci AWS i nie może przechodzić przez publiczny internet. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż funkcje Lambda w podsieciach prywatnych. Utwórz S3 gateway VPC endpoint dla prywatnego dostępu do Amazon S3..
Dlaczego to jest odpowiedź
Prawidłowe rozwiązanie to wdrożenie funkcji Lambda w podsieciach prywatnych i utworzenie punktu końcowego bramy S3 VPC. Funkcje Lambda w podsieciach prywatnych zapewniają izolację sieciową. Punkt końcowy bramy S3 VPC umożliwia funkcjom Lambda prywatny dostęp do Amazon S3 bez przechodzenia przez bramę NAT lub publiczny internet, co spełnia wymaganie, aby cały ruch S3 pozostawał w sieci AWS. Pierwsza opcja jest nieprawidłowa, ponieważ kierowanie ruchu S3 przez bramę NAT jest kosztowne i niepotrzebne, gdy dostępny jest punkt końcowy bramy S3. Trzecia opcja jest nieprawidłowa, ponieważ użycie domyślnego publicznego punktu końcowego S3 narusza wymaganie, aby ruch pozostawał w sieci AWS i nie przechodził przez publiczny internet. Czwarta opcja jest nieprawidłowa, ponieważ Amazon SQS nie jest mechanizmem do dostarczania danych do zasobnika S3.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana