Q61 — AWS SAA-C03 第12章

第 61/100 题 | ← 返回第12章

Q861.一家公司正在使用 AWS Direct Connect 连接将安全的本地网络扩展到 AWS 云.本地网络无法直接访问 Internet.在本地网络上运行的应用程序需要使用 Amazon S3 存储桶.哪种解决方案能够最具成本效益地满足这些要求?

正确答案: C. 创建 VPC 和 Amazon S3 接口终端节点.将 AWS 流量从本地网络路由到 S3 接口终端节点.

解析

为了满足使用 AWS Direct Connect 连接将安全的本地网络扩展到 AWS 云并允许应用程序以最具成本效益的方式访问 Amazon S3 存储桶的要求,推荐的解决方案是:C. 创建 VPC 和 Amazon S3 接口终端节点.将 AWS 流量从本地网络路由到 S3 接口终端节点.原因如下:选项 C 建议创建 VPC 和 Amazon S3 接口终端节点.该解决方案允许在本地网络上运行的应用程序通过 Direct Connect 连接安全地访问 Amazon S3 存储桶,而无需直接访问 Internet.通过创建 VPC 和 S3 接口终端节点,本地网络可以建立与 Amazon S3 的私有连接.此连接是安全的,不需要数据遍历公共互联网.来自本地网络的流量可以通过 Direct Connect 连接直接路由到 S3 接口端点,从而确保安全且经济高效的数据传输.选项 A 建议创建公共虚拟接口 (VIF) 并通过公共 VIF 路由 AWS 流量.此选项需要本地网络具有直接 Internet 访问权限,根据要求,这是不希望的.此外,通过公共 VIF 路由流量需要额外的安全措施来确保数据机密性.选项 B 建议创建 VPC 和 NAT 网关来路由来自本地网络的 AWS 流量.虽然 NAT 网关为私有子网中的资源提供 Internet 访问,但它并不是通过 Direct Connect 访问 S3 存储桶的最具成本效益的解决方案. NAT 网关会带来额外的成本和复杂性.选项 D 建议在本地网络和 Direct Connect 之间创建 VPC 对等连接.但是,VPC 对等连接旨在用于 AWS 内 VPC 之间的私有连接,并不直接满足从本地网络访问 S3 存储桶的要求.总之,推荐的解决方案是创建一个 VPC 和一个 Amazon S3 接口终端节点,并将 AWS 流量从本地网络路由到 S3 接口终端节点.此解决方案提供了一种安全且经济高效的方式,可通过 Direct Connect 连接访问 S3 存储桶,而无需直接访问互联网.