Озеро данных, хранящееся в бакете S3, должно быть доступно сотням приложений в нескольких аккаунтах AWS. Политика требует, чтобы бакет S3 не был доступен через публичный интернет, и каждое приложение должно иметь доступ с наименьшими привилегиями. Архитектор решений планирует использовать точки доступа S3, ограниченные определенными VPC для каждого приложения. Какую комбинацию действий должен предпринять архитектор для реализации этого? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать точку доступа S3 для каждого приложения в аккаунте AWS, которому принадлежит бакет S3. Настроить каждую точку доступа так, чтобы она разрешала доступ только из VPC этого приложения. Обновить политику бакета, чтобы требовать, чтобы запросы использовали точку доступа., Создать шлюзовую конечную точку для Amazon S3 в VPC каждого приложения. Настроить политику конечной точки, чтобы разрешить доступ к точке доступа S3. Указать таблицы маршрутизации, которые будут использовать конечную точку..
Почему это правильный ответ
Правильные варианты обеспечивают безопасный и детализированный доступ к озеру данных S3 из нескольких аккаунтов и VPC, соответствуя требованиям политики. Создание точки доступа S3 для каждого приложения в аккаунте владельца бакета S3 позволяет применять детальные политики доступа, ограниченные конкретными VPC. Обновление политики бакета S3 для требования использования точек доступа гарантирует, что все запросы проходят через эти контролируемые точки. Создание шлюзовой конечной точки для Amazon S3 в VPC каждого приложения позволяет частному маршрутизированию трафика S3 из VPC без прохождения через публичный интернет, а настройка политики конечной точки для разрешения доступа к точке доступа S3 и указание таблиц маршрутизации завершает конфигурацию безопасного сетевого пути. Неправильные варианты: Создание интерфейсной конечной точки для Amazon S3 не подходит для S3 Gateway Endpoints, которые используются для доступа к S3 из VPC. Создание точек доступа S3 в каждом аккаунте AWS для каждого приложения неверно, так как точки доступа S3 должны быть созданы в том же аккаунте, что и бакет S3. Создание шлюзовой конечной точки в VPC озера данных не обеспечивает доступ из VPC каждого приложения.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется