Q61 — AWS SAA-C03 第10章
第 61/100 题 | ← 返回第10章
Q661.托管在 Amazon EC2 实例上的公司网站处理存储在 Amazon S3 中的分类数据.出于安全考虑,该公司需要在其 EC2 资源和 Amazon S3 之间建立私有且安全的连接,哪种解决方案满足这些要求?
- A. 设置 S3 存储桶策略以允许从 VPC 终端节点进行访问 ✓
- B. 设置 IAM 策略以授予对 S3 存储桶的读写访问权限.
- C. 设置NAT网关访问私有子网外的资源
- D. 设置访问密钥 ID 和秘密访问密钥来访问 S3 存储桶
正确答案: A. 设置 S3 存储桶策略以允许从 VPC 终端节点进行访问
解析
正确答案是A。设置 S3 存储桶策略以允许从 VPC 端点访问。 通过设置 S3 存储桶策略允许从 VPC 端点访问,可以在 EC2 实例和 Amazon S3 之间建立私有和安全的连接。VPC 端点允许流量直接从 VPC 流向 S3,而无需通过互联网。这确保了分类数据在传输过程中的安全性。 其他选项如 NAT 网关(B)或互联网网关(D)会将流量路由到互联网,不满足安全要求。