某公司將敏感使用者資訊儲存在 Amazon S3 儲存貯體中。該公司希望從在 VPC 內的 Amazon EC2 執行個體上執行的應用程式層安全地存取此儲存貯體。解決方案架構師應採取哪些步驟組合來實現此目標?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 VPC 內為 Amazon S3 設定 VPC 閘道端點。, 建立儲存貯體政策,將存取權限限制為僅限在 VPC 中執行的應用程式層。.
為什麼這是答案
正確答案是「在 VPC 內為 Amazon S3 設定 VPC 閘道端點」和「建立儲存貯體政策,將存取權限限制為僅限在 VPC 中執行的應用程式層」。 設定 VPC 閘道端點允許 EC2 執行個體透過 AWS 內部網路私密地存取 S3,而無需經過網際網路,這提高了安全性並降低了資料傳輸成本。 建立儲存貯體政策,將存取權限限制為僅限來自特定 VPC 的請求,確保只有公司內部網路中的應用程式可以存取敏感資料,進一步強化了安全性。 錯誤選項分析: 「建立儲存貯體政策,使 S3 儲存貯體中的物件公開」會使敏感資料暴露給所有人,這與安全存取的要求相悖。 「建立具有 S3 存取政策的 IAM 使用者,並將 IAM 憑證複製到 EC2 執行個體」雖然可以提供存取權限,但將憑證直接複製到 EC2 執行個體是不安全的做法,建議使用 IAM 角色。 「建立 NAT 執行個體,並讓 EC2 執行個體使用 NAT 執行個體來存取 S3 儲存貯體」會使流量透過網際網路,而不是私密地透過 AWS 網路,這不符合安全存取的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡