Küresel bir şirket, şirket içi bir veri merkezinde barındırılan ve AWS Direct Connect üzerinden AWS'ye bağlı bir dahili portal aracılığıyla hassas PII'ları işler. Uygulama PII'ları Amazon S3'te depolar ve politika gereği portal ile S3 arasındaki trafiğin genel internet üzerinden geçmemesi gerekir. SysOps yöneticisi, S3 trafiğinin AWS özel ağlarında kalmasını sağlamak için ne uygulamalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Amazon S3 için bir interface VPC endpoint oluşturun ve uygulamayı bu endpoint'i kullanacak şekilde güncelleyin..
Neden bu cevap
Doğru cevap, Amazon S3 için bir interface VPC endpoint oluşturmak ve uygulamayı bu endpoint'i kullanacak şekilde güncellemektir. Interface VPC endpoint'ler (AWS PrivateLink tarafından desteklenir), S3 gibi AWS hizmetlerine özel IP adresleri kullanarak VPC'nizden erişim sağlar. Bu, trafiğin genel internet üzerinden geçmeden AWS özel ağı içinde kalmasını garanti eder. Diğer seçenekler neden yanlış: AWS Network Firewall'u dağıtmak, trafiği yeniden yazmak için uygun bir çözüm değildir ve S3 trafiğinin genel internetten kaçınmasını sağlamaz. Uygulamayı S3 path-style addressing kullanacak şekilde değiştirmek, S3'e erişim yöntemini değiştirir ancak trafiğin genel internet üzerinden geçmesini engellemez. Trafiği dahili bir S3 adresine yönlendiren VPC network ACL'leri eklemek, S3'e erişim için özel bir yol sağlamaz; ACL'ler yalnızca trafik akışını kontrol eder, yönlendirmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez