Одиночный VPC имеет публичные и приватные подсети в двух зонах доступности. Статический контент веб-сайта (изображения) хранится в Amazon S3. Веб-серверы — это инстансы EC2 в приватных подсетях, в группе Auto Scaling за ALB. Окружение использует Direct Connect с публичным VIF для доступа к S3. Сетевой инженер обнаруживает, что трафик EC2-to-S3 проходит через NAT-шлюз, что увеличивает затраты по мере роста трафика. Как инженер должен изменить подключение, чтобы избежать затрат на NAT-шлюз для трафика S3?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Реализовать шлюзовые VPC-эндпоинты для Amazon S3. Обновить таблицу маршрутизации VPC..
Почему это правильный ответ
Шлюзовые VPC-эндпоинты (Gateway VPC Endpoints) для Amazon S3 позволяют инстансам EC2 в приватных подсетях напрямую обращаться к S3 без прохождения через NAT-шлюз или Direct Connect. Это устраняет затраты на обработку данных через NAT-шлюз. После создания эндпоинта необходимо обновить таблицы маршрутизации приватных подсетей, чтобы трафик, предназначенный для S3, направлялся через этот эндпоинт. Интерфейсные VPC-эндпоинты (Interface VPC Endpoints) используют AWS PrivateLink и предназначены для других сервисов, а не для S3. S3 использует шлюзовые эндпоинты. Создание приватного VIF Direct Connect или туннеля Site-to-Site VPN не решит проблему, так как трафик все равно будет проходить через NAT-шлюз для доступа к публичным IP-адресам S3, если нет эндпоинта.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется