Şirket içi bir SaaS sağlayıcısı, birden çok genel SFTP uç noktası aracılığıyla günlük olarak çeşitli dosyaları kabul eder. Müşteriler, SFTP uç nokta IP adreslerini giden güvenlik duvarı izin listelerine eklemiştir ve bu izin verilen IP'leri değiştiremezler. Şirket, AWS'ye geçiş yapmak ve operasyonel yükü azaltırken müşterilerin izin verdiği mevcut kaynak IP'lerini korumak istiyor. Hangi çözüm bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Müşteriye ait IP adresi bloğunu şirketin AWS hesabına (BYOIP) getirin. Bu adres havuzundan Elastic IP adresleri tahsis edin ve bunları bir AWS Transfer for SFTP uç noktasına atayın. Yüklenen dosyaları Amazon S3'te depolamak için AWS Transfer'ı yapılandırın..
Neden bu cevap
Doğru cevap, müşteriye ait IP adreslerini AWS'ye getirerek (BYOIP) ve bunları AWS Transfer for SFTP uç noktasına atayarak mevcut müşteri yapılandırmalarını korur. AWS Transfer for SFTP, SFTP hizmetini yönetme operasyonel yükünü azaltır ve yüklenen dosyaları doğrudan Amazon S3'e kaydeder. Diğer seçenekler neden yanlış: Bir alt ağı müşteriye ait IP'lerle VPC'ye eklemek mümkün değildir; BYOIP, genel IP adresleri içindir. Ayrıca, EC2 örneklerinde FTP hizmetleri çalıştırmak operasyonel yükü artırır ve EBS birimlerinde dosya depolamak S3'ün ölçeklenebilirliğini ve dayanıklılığını sağlamaz. Route 53, IP adres bloklarını kaydetmek için kullanılmaz ve NLB'nin arkasında EC2 örnekleri çalıştırmak operasyonel yükü artırır. S3 VPC uç noktaları, S3'e özel bağlantı sağlar ancak doğrudan SFTP desteği sunmaz veya genel erişilebilir IP'lere sahip olamaz. SFTP desteği doğrudan S3 bucket üzerinde etkinleştirilemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez