Компании необходимо отправлять данные из локальных систем в частном порядке (без прохождения через интернет) в корзины Amazon S3, которые существуют в трех разных учетных записях AWS. У компании нет существующего выделенного подключения к AWS. Какую комбинацию шагов должен рекомендовать архитектор решений? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте сетевую учетную запись в AWS. Выделите частную VPC в этой сетевой учетной записи. Настройте соединение AWS Direct Connect и создайте частный виртуальный интерфейс (private VIF) между локальной средой и частной VPC., Создайте конечную точку интерфейса Amazon S3 (AWS PrivateLink) в сетевой учетной записи..
Почему это правильный ответ
Для частной отправки данных из локальных систем в S3 без использования интернета требуется AWS Direct Connect. Создание частного виртуального интерфейса (private VIF) с Direct Connect позволяет маршрутизировать трафик из локальной среды в частную VPC в AWS. Затем, чтобы получить доступ к S3 из этой частной VPC, необходимо использовать конечную точку интерфейса Amazon S3 (AWS PrivateLink). Конечные точки интерфейса обеспечивают частное подключение к службам AWS через AWS PrivateLink, что позволяет трафику оставаться в сети AWS и не проходить через интернет. Вариант с публичным VIF неверен, так как он предназначен для доступа к публичным службам AWS через публичные IP-адреса, а не для частного доступа к S3. Конечная точка шлюза S3 обеспечивает частный доступ к S3, но не поддерживает доступ из других VPC или из локальной среды через Direct Connect к S3 в других учетных записях. Пиринг VPC не является оптимальным решением для доступа к S3 в нескольких учетных записях, поскольку Direct Connect VIF может быть связан только с одной VPC.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется