某公司在 AWS 上執行其傳統網路應用程式。網路應用程式伺服器在 VPC 的公有子網路中的 Amazon EC2 執行個體上執行。網路應用程式伺服器從客戶收集影像,並將影像檔案儲存在本機連接的 Amazon Elastic Block Store (Amazon EBS) 磁碟區中。影像檔案每晚都會上傳到 Amazon S3 儲存貯體進行備份。解決方案架構師發現影像檔案是透過公有端點上傳到 Amazon S3。解決方案架構師需要確保流向 Amazon S3 的流量不使用公有端點。哪種解決方案能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 S3 儲存貯體建立一個具有 VPC 所需權限的閘道 VPC 端點。設定子網路路由表以使用閘道 VPC 端點。.
為什麼這是答案
正確答案是建立閘道 VPC 端點。閘道 VPC 端點允許 VPC 中的資源透過私有連線存取 Amazon S3,而無需流量離開 Amazon 網路。透過在子網路路由表中配置此端點,所有流向 S3 的流量都將透過此私有路徑,確保不使用公有端點。 將 S3 儲存貯體移至 VPC 內部是不可行的,因為 S3 是一種全域服務,不位於特定的 VPC 內。為 EC2 執行個體建立 Amazon S3 存取點並不能解決流量透過公有端點的問題,存取點只是簡化了對 S3 儲存貯體的存取管理,流量路徑仍需透過 VPC 端點或公有網路。設定 AWS Direct Connect 連線雖然提供專用網路路徑,但通常用於地端網路與 AWS 之間的連線,對於 VPC 內部 EC2 存取 S3 的情況而言過於複雜且非必要,閘道 VPC 端點是更直接且經濟的解決方案。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡