某公司有兩個 AWS 帳戶,帳戶 A 和帳戶 B。每個帳戶都有一個 VPC。帳戶 A 中 VPC 裡的應用程式必須寫入帳戶 B 中的 Amazon S3 儲存貯體。帳戶 A 中的應用程式已經有寫入該儲存貯體的權限。應用程式和 S3 儲存貯體都在相同的 AWS 區域中。公司不得透過公共網際網路傳送流量。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在帳戶 A 中,為 Amazon S3 建立一個 gateway VPC endpoint,並更新帳戶 A 中的 VPC 路由表。.
為什麼這是答案
正確答案是「在帳戶 A 中,為 Amazon S3 建立一個 gateway VPC endpoint,並更新帳戶 A 中的 VPC 路由表。」 此解決方案符合所有要求: 1. 應用程式可以寫入 S3 儲存貯體:VPC 端點允許從 VPC 私密存取 S3。 2. 不透過公共網際網路傳送流量:Gateway VPC 端點透過 AWS 內部網路路由流量,而非公共網際網路。 3. 應用程式和 S3 儲存貯體在相同的 AWS 區域中:Gateway VPC 端點僅支援相同區域內的 S3 存取。 其他選項不正確的原因: 建立 transit gateway 或軟體 VPN 設備:這些方案過於複雜,且不適用於 S3 服務,因為 S3 服務是透過端點存取,而非傳統網路連線。 建立 VPC peering connection:VPC 對等連線無法直接用於存取 S3 服務,因為 S3 是一個獨立的服務,而非另一個 VPC 中的資源。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡