Şirket içinde ve EC2 üzerinde çalışan bir uygulama, genel internet üzerinden bir S3 bucket'ına erişiyor. EC2 örnekleri, Site-to-Site VPN aracılığıyla şirket içine bağlanıyor. Yeni düzenlemeler, uygulama sunucuları ile S3 arasındaki trafiğin özel kalmasını ve genel IP adreslerinden kaçınmasını zorunlu kılıyor. Hangi çözüm, gereksinimi en uygun maliyetle karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir S3 interface endpoint oluşturun ve şirket içi sunucuların S3 erişimi için DNS adını kullanmasını sağlayın. Ayrıca bir S3 gateway endpoint oluşturun ve VPC rota tablosunu EC2 örneklerinin gateway endpoint'i kullanması için güncelleyin..
Neden bu cevap
Doğru cevap, S3'e özel ve genel IP'lerden kaçınma gereksinimini en uygun maliyetle karşılar. EC2 örnekleri için bir S3 gateway endpoint oluşturmak, VPC içindeki trafiği genel internete çıkmadan S3'e yönlendirir ve ücretsizdir. Şirket içi sunucular için ise bir S3 interface endpoint (VPC Endpoint) oluşturmak, trafiğin AWS ağı içinde kalmasını sağlar ve genel interneti kullanmaz. Interface endpoint'ler, özel IP adresleri üzerinden erişim sağlar ve DNS adları aracılığıyla şirket içi sunuculardan erişilebilir. Diğer seçenekler neden yanlış: Yalnızca bir S3 gateway endpoint oluşturmak, şirket içi sunucuların özel erişimini sağlamaz. Yalnızca bir S3 interface endpoint oluşturmak, EC2 örnekleri için gereksiz maliyet getirir çünkü gateway endpoint ücretsizdir ve aynı işlevi görür. Network Load Balancer arkasına proxy filosu dağıtmak, karmaşık ve maliyetli bir çözümdür, oysa endpoint'ler daha basit ve uygun maliyetlidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez