Набор данных, хранящийся в Amazon S3, содержит PII и должен соответствовать следующим требованиям: он должен быть доступен только из определенного VPC и не должен проходить через публичный интернет. Как можно выполнить эти ограничения?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте конечную точку VPC и прикрепите политику корзины S3, которая ограничивает доступ к указанной конечной точке VPC и ее VPC..
Почему это правильный ответ
Правильный ответ — создание конечной точки VPC и прикрепление политики корзины S3, ограничивающей доступ к указанной конечной точке VPC и ее VPC. Конечные точки шлюза VPC для S3 позволяют ресурсам в VPC получать доступ к S3 без прохождения через публичный интернет, обеспечивая безопасность PII. Политика корзины S3 затем используется для ограничения доступа только к этой конкретной конечной точке VPC и ее VPC, что соответствует требованиям безопасности. Другие варианты не подходят, потому что: Использование политики корзины, предоставляющей доступ к конечной точке VPC и экземпляру EC2, не является достаточным для ограничения доступа только из определенного VPC. Настройка списков контроля доступа к сети (Network ACLs) не обеспечивает прямого ограничения доступа к S3 через конечную точку VPC, а регулирует трафик на уровне подсети. Использование групп безопасности для ограничения доступа не является основным механизмом для обеспечения приватного доступа к S3 из VPC без прохождения через публичный интернет.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется