Глобальная фирма хочет получить частный доступ из своего локального центра обработки данных к бакету Amazon S3 в us-west-2 без использования публичных IP-адресов. VPC в us-west-2 использует адресацию RFC 1918 и подключен к центру обработки данных через AWS Direct Connect. Route 53 разрешает имена внутри VPC, а локальные DNS-серверы обрабатывают разрешение имен в локальной среде. Какой подход позволяет локальным приложениям загружать объекты S3, используя только частную адресацию?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать S3 interface endpoint в VPC. Развернуть входящую конечную точку Route 53 Resolver в VPC. Настроить DNS-серверы центра обработки данных для пересылки запросов S3 домена из локальной среды на входящую конечную точку..
Почему это правильный ответ
Правильный ответ — создание S3 interface endpoint и использование Route 53 Resolver. S3 interface endpoint (на базе AWS PrivateLink) обеспечивает частное подключение к S3 через частные IP-адреса из локальной среды через Direct Connect, не требуя публичных IP-адресов. Route 53 Resolver Inbound Endpoint позволяет локальным DNS-серверам перенаправлять DNS-запросы для S3 (например, .s3.us-west-2.amazonaws.com) в VPC, где они разрешаются в частные IP-адреса interface endpoint. Это обеспечивает сквозное частное соединение и разрешение имен. Неправильные варианты: Перенастройка приложений на вызов регионального имени хоста interface
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется