Bir S3 bucket'ında depolanan bir veri gölüne, birçok AWS hesabı genelindeki yüzlerce uygulamanın erişmesi gerekmektedir. Politika gereği, S3 bucket'ına genel internet üzerinden erişilememeli ve her uygulamanın en az ayrıcalıklı erişime sahip olması gerekmektedir. Bir çözümler mimarı, her uygulama için belirli VPC'lerle kısıtlanmış S3 erişim noktaları kullanmayı planlamaktadır. Mimarın bunu uygulamak için atması gereken eylemlerin kombinasyonu aşağıdakilerden hangisidir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: S3 bucket'ının sahibi olan AWS hesabında her uygulama için bir S3 erişim noktası oluşturun. Her erişim noktasını yalnızca o uygulamanın VPC'sinden erişime izin verecek şekilde yapılandırın. İsteklerin bir erişim noktası kullanmasını gerektirmek için bucket politikasını güncelleyin., Her uygulamanın VPC'sinde Amazon S3 için bir gateway endpoint oluşturun. Endpoint politikasını S3 erişim noktasına erişime izin verecek şekilde yapılandırın. Endpoint'i kullanacak yönlendirme tablosunu/tablolarını belirtin..
Neden bu cevap
Doğru cevaplar, S3 erişim noktalarının ve VPC gateway endpoint'lerinin kombinasyonunu kullanarak veri gölüne güvenli ve en az ayrıcalıklı erişim sağlar. Birinci doğru cevap, S3 bucket'ının sahibi olan hesapta her uygulama için S3 erişim noktaları oluşturmayı ve bunları belirli VPC'lerle kısıtlamayı içerir. Bu, her uygulamanın yalnızca kendi VPC'sinden erişim sağlayarak en az ayrıcalık ilkesini destekler. Bucket politikasının güncellenmesi, tüm isteklerin bir erişim noktası üzerinden gelmesini zorunlu kılarak güvenliği artırır. İkinci doğru cevap, her uygulamanın VPC'sinde Amazon S3 için bir gateway endpoint oluşturmayı ve bu endpoint'in politikasını S3 erişim noktasına erişime izin verecek şekilde yapılandırmayı içerir. Gateway endpoint'leri S3'e özeldir ve VPC'nizden S3'e özel ağ geçidi üzerinden güvenli, özel bir bağlantı sağlar. Bu, trafiğin genel internete çıkmasını engeller ve erişim noktalarıyla birlikte çalışarak kapsamlı bir güvenlik çözümü sunar. Diğer seçenekler yanlıştır çünkü: Interface endpoint'ler S3 için uygun değildir; S3 için gateway endpoint'ler kullanılmalıdır. Her AWS hesabında erişim noktası oluşturmak yerine, merkezi S3 bucket'ının sahibi olan hesapta oluşturulmalıdır. Veri gölü VPC'sinde tek bir gateway endpoint oluşturmak, her uygulamanın kendi VPC'sinden erişim kısıtlamasını sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez