一家跨國公司希望從其地端資料中心私密存取 us-west-2 區域中的 Amazon S3 儲存貯體,且不使用公有 IP 位址。us-west-2 中的 VPC 使用 RFC 1918 定址,並透過 AWS Direct Connect 連線到資料中心。Route 53 解析 VPC 內的名稱,而本地 DNS 伺服器處理地端名稱解析。哪種方法能讓地端應用程式僅使用私有定址下載 S3 物件?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 VPC 中建立 S3 介面端點。在 VPC 中部署 Route 53 Resolver 入站端點。設定資料中心 DNS 伺服器,將來自地端的 S3 網域查詢轉發到入站端點。.
為什麼這是答案
正確答案是建立 S3 介面端點,並透過 Route 53 Resolver 入站端點將地端 DNS 查詢轉發至 VPC。S3 介面端點 (由 AWS PrivateLink 提供支援) 為 S3 流量提供私有 IP 位址,允許地端應用程式透過 Direct Connect 和 VPC 內部路由私密存取 S3,無需公有 IP 位址。Route 53 Resolver 入站端點確保地端 DNS 伺服器能解析 S3 介面端點的私有 DNS 名稱。 選項一錯誤,因為 S3 介面端點的預設 DNS 名稱是區域性的,地端應用程式無法直接解析,除非有適當的 DNS 轉發。選項三和四錯誤,因為 S3 閘道端點不提供私有 IP 位址,而是透過路由表前綴清單運作,且不支援從地端透過私有 IP 位址存取。閘道端點不需要 DNS 解析,因為流量是透過 VPC 路由表路由的。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡