Instance'lar şu anda genel bir alt ağda başlatılıyor ve internetten uygulama yapıtlarını indirmek ve kurmak için bir user-data betiği kullanıyor. Yeni bir güvenlik sınıflandırması, instance'ların internet erişimi olmamasını gerektiriyor ve instance'lar sağlıklı bir şekilde başlatılsa da uygulama yüklenmiyor. İnternet erişimi olmamasını sağlarken uygulamayı kuracak yaklaşım hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Uygulama yapıtlarını bir S3 bucket'ına yükleyin ve S3 için bir VPC endpoint oluşturun. EC2 instance'larına, internet erişimi olmadan yapıtları S3'ten okuyabilmeleri için bir IAM instance profile atayın..
Neden bu cevap
Doğru seçenek, internet erişimi olmadan uygulama yapıtlarını güvenli bir şekilde dağıtmak için en iyi uygulamadır. Uygulama yapıtlarını bir S3 bucket'ına yükleyerek ve bir VPC endpoint oluşturarak, EC2 instance'ları internete çıkmadan S3'e özel ve güvenli bir şekilde erişebilir. Atanan bir IAM instance profili, S3'ten okumak için gerekli izinleri sağlar. Diğer seçenekler uygun değildir: Elastic IP'leri ayırmak, kurulumdan sonra internet erişimini kaldırsa da, kurulum sırasında hala internet erişimi gerektirir ve bu yeni güvenlik sınıflandırmasını ihlal eder. Bir NAT Gateway oluşturmak, instance'lara internet erişimi sağlar ve bu da yeni güvenlik gereksinimine aykırıdır. Güvenlik grubu kurallarını kurulumdan sonra kaldırmak, kurulum sırasında hala internet erişimi gerektirir ve bu güvenlik sınıflandırmasını ihlal eder.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez