Questão 32 — Certificação AWS Solutions Architect Associate SAA-C03
Uma empresa tem um aplicativo executado em instâncias do Amazon EC2 em uma sub-rede privada em uma VPC. As instâncias acessam dados em um bucket do Amazon S3 na mesma região da AWS. A VPC contém um gateway NAT em uma sub-rede pública para acessar o bucket S3. A empresa quer reduzir custos substituindo o gateway NAT sem comprometer a segurança ou a redundância. Qual solução atende a esses requisitos?
- A. Substitua o gateway NAT por uma instância NAT.
- B. Substitua o gateway NAT por um gateway de Internet.#
- C. Substitua o gateway NAT por um endpoint VPC de gateway.
- D. Substitua o gateway NAT por uma conexão AWS Direct Connect.
Resposta correta:
C
Explicação
Explicação: Um endpoint de gateway VPC para Amazon S3 permite conectividade privada com o S3 sem rotear o tráfego por meio de um gateway NAT ou pela Internet, eliminando custos de gateway NAT. Esta solução é segura e redundante, pois os endpoints S3 são altamente disponíveis por design. Extrato de documentação da AWS: "Um endpoint VPC de gateway permite que você conecte seu VPC de forma privada a serviços AWS suportados sem a necessidade de um gateway NAT ou gateway de Internet." (Fonte: documentação da Amazon VPC, Gateway Endpoints) R: As instâncias NAT ainda incorrem em sobrecarga e custos operacionais. B: O gateway da Internet expõe recursos e não fornece acesso privado. D: Direct Connect é para rede híbrida, não para acesso S3 econômico. Referência: Guia de estudo oficial do AWS Certified Solutions Architect, redes VPC e endpoints.
Quer todas as 879 questões por R$ 198,00?