Bir görüntü işleme hizmeti, iki Erişilebilirlik Alanı'nda (Availability Zone) bir VPC içinde çalışır. Her AZ'nin bir genel ve bir özel alt ağı vardır. EC2 örnekleri özel alt ağlarda çalışır ve genel alt ağlardaki bir ALB tarafından desteklenir. Hizmetin internet erişimine ihtiyacı vardır ve iki NAT gateway kullanır. Görüntüler Amazon S3'te depolanır ve EC2 örnekleri her gün S3 bucket'ından yaklaşık 1 ■■ veri alır. Şirket yüksek güvenlik duruşunu vurgulamaktadır. Çözüm mimarı, güvenliği zayıflatmadan veya operasyonel yükü artırmadan maliyetleri en aza indirmelidir. Hangi çözüm gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: VPC'de bir S3 gateway VPC endpoint oluşturun ve bucket üzerinde gerekli S3 eylemlerine izin veren bir endpoint politikası ekleyin..
Neden bu cevap
Doğru cevap, S3 gateway VPC endpoint oluşturmaktır. Bu, EC2 örneklerinin S3'e doğrudan ve güvenli bir şekilde VPC içinden erişmesini sağlar, böylece NAT Gateway'ler üzerinden giden internet trafiği ve ilişkili maliyetler ortadan kalkar. Güvenlik duruşu korunur çünkü trafik AWS ağı içinde kalır ve endpoint politikası ile erişim kısıtlanabilir. NAT Gateway'leri NAT instance'ları ile değiştirmek maliyeti düşürebilir ancak operasyonel yükü artırır (yama, ölçeklendirme, yüksek erişilebilirlik yönetimi). EC2 örneklerini genel alt ağlara taşımak güvenlik duruşunu zayıflatır ve önerilmez. Amazon EFS eklemek, S3'ten veri alım maliyetini çözmez ve depolama mimarisini gereksiz yere karmaşıklaştırır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez