У компании есть два аккаунта AWS: Аккаунт A и Аккаунт B. В каждом аккаунте есть VPC. Приложение в VPC в Аккаунте A должно записывать данные в бакет Amazon S3 в Аккаунте B. Приложение в Аккаунте A уже имеет разрешение на запись в бакет. И приложение, и бакет S3 находятся в одном и том же регионе AWS. Компания не должна отправлять трафик через публичный интернет. Какое решение соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: В Аккаунте A создайте gateway VPC endpoint для Amazon S3 и обновите таблицу маршрутизации VPC в Аккаунте A..
Почему это правильный ответ
Правильный ответ — создание шлюзовой конечной точки VPC для Amazon S3 в Аккаунте A и обновление таблицы маршрутизации VPC в Аккаунте A. Это позволяет приложению в Аккаунте A безопасно и приватно получать доступ к S3 в Аккаунте B через сеть AWS, не проходя через публичный интернет. Шлюзовая конечная точка S3 не требует пиринга VPC или Transit Gateway для доступа к S3, поскольку она маршрутизирует трафик S3 напрямую из VPC в сервис S3. Создание транзитного шлюза или пирингового соединения VPC не требуется, так как шлюзовая конечная точка S3 обеспечивает прямой и частный доступ к S3. Эти решения обычно используются для связи между VPC, а не для доступа к сервисам AWS. Развертывание программного VPN-аплайнса является избыточным и более сложным решением, чем шлюзовая конечная точка, и не является предпочтительным для доступа к сервисам AWS в том же регионе.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется