Instancje EC2 znajdują się w prywatnej podsieci i muszą mieć dostęp do zasobników S3 w tym samym regionie. Nie wolno wprowadzać żadnych zmian w instancjach ani aplikacji, a instancje nie mogą mieć dostępu do Internetu. Które podejście spełnia te ograniczenia?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz bramowy punkt końcowy VPC dla S3, używając domyślnej polityki punktu końcowego i skojarz go z prywatną podsiecią..
Dlaczego to jest odpowiedź
Bramowy punkt końcowy VPC dla S3 umożliwia instancjom EC2 w prywatnej podsieci dostęp do S3 bez przechodzenia przez Internet. Jest to rozwiązanie bezkosztowe i nie wymaga zmian w instancjach ani aplikacjach, co spełnia wszystkie wymagania. Interfejsowy punkt końcowy S3 (PrivateLink) jest płatny i zazwyczaj używany do dostępu do S3 z sieci lokalnej lub innych VPC, a nie do połączeń wewnątrz tego samego VPC, gdy brama jest dostępna. Brama NAT umożliwia dostęp do Internetu, co jest sprzeczne z wymaganiem braku dostępu do Internetu. Wdrożenie instancji proxy EC2 wymagałoby zmian w konfiguracji instancji EC2, co jest zabronione.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana