Firma używa funkcji AWS Lambda, która działa w VPC, do przesyłania plików z serwera SFTP starszej generacji do Amazon S3. Funkcja Lambda może połączyć się z serwerem SFTP, ale przekracza limit czasu podczas przesyłania do S3. Inżynier musi naprawić problem z przekroczeniem limitu czasu w bezpieczny sposób i przy minimalnych kosztach. Które rozwiązanie spełnia te ograniczenia?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz VPC gateway endpoint dla Amazon S3. Skieruj ruch sieciowy do VPC gateway endpoint..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie punktu końcowego bramy VPC (VPC gateway endpoint) dla Amazon S3. Funkcje Lambda działające w VPC wymagają specjalnego routingu, aby uzyskać dostęp do usług AWS, takich jak S3, bez przechodzenia przez publiczny internet. Punkt końcowy bramy S3 zapewnia prywatne i bezpieczne połączenie z S3 z poziomu VPC, zmniejszając koszty (brak opłat za transfer danych przez NAT Gateway) i poprawiając bezpieczeństwo. Niepoprawne opcje: Utworzenie bramy NAT w publicznej podsieci VPC: Chociaż brama NAT umożliwiłaby funkcji Lambda dostęp do S3, wiązałoby się to z dodatkowymi kosztami transferu danych i nie jest to najbardziej bezpieczne ani efektywne rozwiązanie dla dostępu do S3 z VPC. Utworzenie punktu końcowego interfejsu VPC (VPC interface endpoint) dla Amazon S3: Punkty końcowe interfejsu są droższe niż punkty końcowe bramy i nie są wymagane dla S3, który obsługuje punkty końcowe bramy. Użycie bramy internetowej VPC (VPC internet gateway): Brama internetowa umożliwiłaby dostęp do S3, ale ruch przechodziłby przez publiczny internet, co jest mniej bezpieczne i może generować wyższe opłaty za transfer danych niż punkt końcowy bramy.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana