單一 VPC 在兩個可用區域中包含公有和私有子網路。靜態網站內容(圖片)儲存在 Amazon S3 中。Web 伺服器是私有子網路中的 EC2 執行個體,位於 ALB 後方的 Auto Scaling 群組中。此環境使用 Direct Connect 和公有 VIF 來存取 S3。網路工程師發現 EC2 到 S3 的流量正在透過 NAT 閘道,導致流量擴展時成本增加。工程師應如何變更連線以避免 S3 流量產生 NAT 閘道費用?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 Amazon S3 實作閘道 VPC 端點。更新 VPC 路由表。.
為什麼這是答案
正確答案是實作閘道 VPC 端點並更新 VPC 路由表。閘道 VPC 端點允許您的私有子網路中的 EC2 實例直接透過 AWS 網路存取 S3,而無需經過 NAT 閘道或網際網路閘道。這消除了 NAT 閘道處理 S3 流量所產生的費用,並提高了效能。 選項「建立 Direct Connect 私有 VIF。將流量從公有 VIF 遷移到私有 VIF」不正確,因為私有 VIF 用於存取 VPC 中的私有 IP 資源,而 S3 是一個公共服務。 選項「透過現有的公有 VIF 建立 AWS Site-to-Site VPN 通道」不正確,因為 VPN 通道會增加額外的複雜性和潛在的成本,並且通常用於安全地連接到遠端網路,而不是優化 VPC 內的 S3 存取。 選項「為 Amazon S3 實作介面 VPC 端點。更新 VPC 路由表」不正確,因為 S3 支援閘道 VPC 端點,而不是介面 VPC 端點。介面端點通常用於其他 AWS 服務,並會產生額外費用。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡