一家全球性公司透過託管在公司資料中心(透過 AWS Direct Connect 連接到 AWS)的內部入口網站處理敏感的 PII。該應用程式將 PII 儲存在 Amazon S3 中,並且政策要求入口網站和 S3 之間的流量不得經過公共網際網路。SysOps 管理員應實作什麼以確保 S3 流量保留在 AWS 私有網路上?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 Amazon S3 建立一個 interface VPC endpoint 並更新應用程式以使用該端點。.
為什麼這是答案
建立適用於 Amazon S3 的介面 VPC 端點 (interface VPC endpoint) 是確保流量保留在 AWS 私有網路內的最佳方法。介面端點使用 AWS PrivateLink,允許您私下存取 S3,而無需流量遍歷公共網際網路。這符合公司對敏感 PII 的政策要求。 部署 AWS Network Firewall 或新增 VPC 網路 ACL 無法將流量重新導向到內部 S3 位址,它們主要用於流量過濾和安全控制,而不是私有連線。修改應用程式以使用 S3 path-style addressing 僅影響 S3 物件的存取方式,並不能解決流量必須保持私有的問題。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡