Q26 — AWS SAA-C03 第11章

第 26/100 题 | ← 返回第11章

Q726.一家公司部署在 VPC 中运行的 Amazon EC2 实例. EC2 实例将源数据加载到 Amazon S3 存储桶中,以便将来处理这些数据.根据合规法律,数据不得通过公共互联网传输.公司本地数据中心的服务器将使用在 EC2 实例上运行的应用程序的输出.哪种解决方案可以满足这些要求?

正确答案: B. 为 Amazon S3 部署网关 VPC 终端节点.在本地网络和 VPC 之间设置 AWS Direct Connect 连接.

解析

为了满足不通过公共互联网传输数据,同时允许本地服务器使用 VPC 中运行的 EC2 实例的输出的要求,最合适的解决方案是:B. 为 Amazon S3 部署网关 VPC 终端节点.在本地网络和 VPC 之间设置 AWS Direct Connect 连接.选项 B,为 Amazon S3 部署网关 VPC 终端节点并在本地网络和 VPC 之间设置 AWS Direct Connect 连接,是满足要求的推荐解决方案:- Amazon S3 的网关 VPC 终端节点:网关 VPC 终端节点支持 VPC 和 S3 之间的私有通信.它允许 VPC 中的 EC2 实例访问 S3 存储桶,而无需遍历公共互联网.- AWS Direct Connect:AWS Direct Connect 在本地网络和 VPC 之间建立专用网络连接.它提供了私密且安全的连接选项,确保数据不会穿越公共互联网.通过为 Amazon S3 部署网关 VPC 终端节点,EC2 实例可以将源数据安全地加载到 VPC 内的 S3 存储桶中.网关 VPC 终端节点确保数据不会离开专用网络基础设施.在本地网络和 VPC 之间设置 AWS Direct Connect 连接会建立专用的私有连接.这使得本地服务器能够安全. 直接地使用 EC2 实例的输出,而无需通过公共互联网传输数据.选项 A 为 Amazon EC2 部署接口 VPC 终端节点并在公司与 VPC 之间创建 AWS Site-to-Site VPN 连接,但不能满足不通过公共互联网传输数据的要求. Amazon EC2 的接口 VPC 终端节点用于访问 EC2 API,而不是用于将数据传输到 S3.选项 C(设置从 VPC 到 S3 存储桶的 AWS Transit Gateway 连接并创建 AWS Site-to-Site VPN 连接)对于此场景来说不是必需的. AWS Transit Gateway 主要用于路由和连接多个 VPC 和本地网络,它增加了访问 S3 存储桶不必要的复杂性.选项 D(使用 NAT 网关设置代理 EC2 实例)会带来额外的复杂性和开销.它需要配置和管理代理实例和 NAT 网关来获取 S3 数据并提供应用程序实例,这对于这种情况并不是最有效和最直接的解决方案.因此,最符合要求的解决方案是 B:为 Amazon S3 部署网关 VPC 终端节点,并在本地网络和 VPC 之间建立 AWS Direct Connect 连接.该解决方案确保数据不会通过公共互联网传输,同时允许 EC2 实例和本地服务器之间进行安全通信.