Bir şirketin iki AWS hesabı var: Hesap A ve Hesap B. Her hesabın bir VPC'si var. Hesap A'daki VPC'de bulunan bir uygulamanın, Hesap B'deki bir Amazon S3 bucket'ına yazması gerekiyor. Hesap A'daki uygulama, bucket'a yazma iznine zaten sahip. Hem uygulama hem de S3 bucket'ı aynı AWS Bölgesi'nde bulunuyor. Şirket, trafiği genel internet üzerinden göndermemelidir. Bu gereksinimleri karşılayan çözüm hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Hesap A'da, Amazon S3 için bir gateway VPC endpoint oluşturun ve Hesap A'daki VPC yönlendirme tablosunu güncelleyin..
Neden bu cevap
Doğru cevap, Hesap A'da Amazon S3 için bir ağ geçidi VPC uç noktası oluşturmak ve Hesap A'daki VPC yönlendirme tablosunu güncellemektir. Bir ağ geçidi VPC uç noktası, S3'e özel bir bağlantı sağlar ve trafiğin genel internet üzerinden geçmesini engellerken, aynı AWS Bölgesi'ndeki S3 bucket'larına güvenli ve özel erişim sağlar. Bu, şirketinizin trafiği genel internet üzerinden göndermeme gereksinimini karşılar. Diğer seçenekler neden yanlış: Transit Gateway, VPC'ler arasında karmaşık ağ topolojileri için kullanılır, ancak burada sadece S3'e özel erişim gerektiğinden aşırıya kaçar. Yazılım VPN cihazı ve VPN bağlantısı, S3'e özel erişim için gereksiz yere karmaşık ve pahalı bir çözümdür, ayrıca genel internet üzerinden geçişi tamamen engellemeyebilir. VPC peering bağlantısı, iki VPC arasındaki doğrudan ağ bağlantısı için kullanılır, ancak S3 bir hizmet olduğundan ve bir VPC içinde bulunmadığından S3 erişimi için uygun değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez