Экземпляры EC2 находятся в частной подсети и должны иметь доступ к бакетам S3 в том же регионе. Изменения в экземплярах или приложении не допускаются, и экземпляры не должны иметь доступ к Интернету. Какой подход удовлетворяет этим ограничениям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте шлюзовую конечную точку VPC для S3, используя политику конечной точки по умолчанию, и свяжите ее с частной подсетью..
Почему это правильный ответ
Шлюзовая конечная точка VPC для S3 позволяет экземплярам EC2 в частной подсети безопасно получать доступ к S3 без прохождения через Интернет. Это соответствует требованиям, что экземпляры не должны иметь доступ к Интернету и изменения в приложении не допускаются. Конечная точка интерфейса S3 (PrivateLink) также обеспечивает частный доступ, но она создает сетевые интерфейсы в вашей VPC, что может потребовать изменений в конфигурации безопасности или маршрутизации, и не является самым простым решением для S3. NAT Gateway предоставляет доступ к Интернету, что противоречит требованиям. Прокси-экземпляр EC2 также предоставляет доступ к Интернету и требует управления дополнительным экземпляром, что усложняет архитектуру.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется