В настоящее время инстансы запускаются в публичной подсети и используют скрипт user-data для загрузки и установки артефактов приложения из интернета. Новая классификация безопасности требует, чтобы инстансы не имели доступа к интернету, и хотя инстансы запускаются успешно, приложение не устанавливается. Какой подход позволит установить приложение, обеспечивая при этом отсутствие доступа к интернету?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Загрузить артефакты приложения в бакет S3 и создать VPC endpoint для S3. Назначить инстансам EC2 профиль IAM, чтобы они могли читать артефакты из S3 без доступа к интернету..
Почему это правильный ответ
Правильный ответ: Загрузка артефактов приложения в бакет S3 и создание VPC endpoint для S3 позволяет инстансам EC2 в частной подсети получать доступ к S3 для загрузки артефактов без необходимости доступа к интернету. Профиль IAM обеспечивает необходимую авторизацию. Неправильные варианты: Запуск инстансов в публичной подсети с Elastic IP и последующее отвязывание Elastic IP нарушает требование безопасности о полном отсутствии доступа к интернету, так как инстансы временно имеют публичный IP. Создание NAT Gateway предоставляет инстансам доступ к интернету, что противоречит требованию безопасности. Создание группы безопасности, разрешающей исходящий доступ к репозиторию артефактов, также предоставляет доступ к интернету, даже если он ограничен.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется