某公司在 VPC 中的 Amazon EC2 實例上執行應用程式。其中一個應用程式必須呼叫 Amazon S3 API 來儲存和讀取物件。公司安全規則禁止任何來自應用程式的流量穿越網際網路。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定 S3 gateway endpoint。.
為什麼這是答案
設定 S3 gateway endpoint 是正確的解決方案,因為它允許 VPC 中的 EC2 實例透過 AWS 內部網路私密地存取 Amazon S3,而無需流量穿越網際網路。這完全符合公司安全規則中禁止應用程式流量穿越網際網路的要求。 在私有子網路中建立 S3 儲存貯體是無效的選項,因為 S3 儲存貯體本身不屬於任何子網路,它們是全域服務。在與 EC2 實例相同的 AWS 區域中建立 S3 儲存貯體是 S3 的預設行為,但這本身並不能保證流量不穿越網際網路。在與 EC2 實例相同的子網路中設定 NAT gateway 則會導致流量透過網際網路路由到 S3,這違反了安全規定。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡