Tek bir VPC'nin iki Erişilebilirlik Alanında (Availability Zone) genel ve özel alt ağları vardır. Statik web sitesi içeriği (resimler) Amazon S3'te depolanır. Web sunucuları, özel alt ağlarda, bir ALB'nin arkasındaki bir Auto Scaling grubunda bulunan EC2 örnekleridir. Ortam, S3'e erişmek için genel bir VIF ile Direct Connect kullanır. Bir ağ mühendisi, EC2'den S3'e giden trafiğin bir NAT gateway üzerinden geçtiğini ve trafiğin ölçeklenmesiyle maliyetlerin arttığını fark eder. Mühendis, S3 trafiği için NAT gateway ücretlerinden kaçınmak amacıyla bağlantıyı nasıl değiştirmelidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Amazon S3 için gateway VPC endpoint'leri uygulayın. VPC yönlendirme tablosunu güncelleyin..
Neden bu cevap
Doğru cevap, Amazon S3 için gateway VPC endpoint'leri uygulayıp VPC yönlendirme tablosunu güncellemektir. Gateway VPC endpoint'leri, S3'e özel ağ üzerinden güvenli ve doğrudan erişim sağlar, bu da NAT Gateway maliyetlerini ortadan kaldırır. Trafik, VPC içinden AWS ağı üzerinden S3'e yönlendirilir ve genel internete çıkış yapmaz. Yanlış seçenekler: Bir Direct Connect özel VIF oluşturmak, S3'e erişim için genel internet yerine Direct Connect bağlantısını kullanır ancak yine de S3'e genel bir uç nokta üzerinden erişim sağlar ve NAT Gateway maliyetlerini doğrudan çözmez. Mevcut genel VIF üzerinden bir AWS Site-to-Site VPN tüneli oluşturmak, S3 erişimi için ek bir karmaşıklık ve maliyet getirir ve NAT Gateway kullanımını engellemez. Amazon S3 için interface VPC endpoint'leri uygulamak, S3'e özel IP adresleri üzerinden erişim sağlar ancak bu, S3 için geçerli değildir. S3 için kullanılan endpoint türü gateway endpoint'tir. Interface endpoint'ler genellikle diğer AWS hizmetleri için kullanılır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez