Soluciones Seguras para la Conexión de Aplicaciones en Múltiples VPC con Amazon S3 y DynamoDB: Guía para Arquitectos
Pregunta
Una empresa tiene aplicaciones que se ejecutan en varias VPC.
Estas aplicaciones requieren la interacción entre los depósitos de Amazon S3 y DynamoDB.
La política de seguridad de la empresa requiere que la comunicación sea segura y no pase por la red pública de Internet.
¿Cómo diseña un arquitecto de soluciones esta solución para cumplir con estos requisitos?
Respuestas
A. Cree puntos de enlace de puerta de enlace de VPC para S3 y DynamoDB y actualice las tablas de rutas para todas las zonas de disponibilidad.
B. Utilice la puerta de enlace NAT y la puerta de enlace de Internet para todas las comunicaciones de salida a estos servicios de AWS.
C. Configure el emparejamiento de VPC y use el punto de enlace de la puerta de enlace de la VPC para S3 y el punto de enlace de la interfaz para que DynamoDB se comunique a través de la red de AWS.
D. Configure un punto de enlace de interfaz de VPC para que S3 y DynamoDB se comuniquen a través de la red de AWS.
Respuesta Correcta
A.BCD
Respuesta: A.
Tipos de puntos de enlace de la VPC para Amazon S3
Puede utilizar dos tipos de puntos de enlace de la VPC para acceder a Amazon S3: puntos de enlace de puerta de enlace y puntos de enlace de interfaz.
Un punto de enlace de puerta de enlace es una puerta de enlace que especifica en su tabla de rutas para acceder a Amazon S3 desde su VPC a través de la red de AWS.
Los puntos de enlace de la interfaz amplían la funcionalidad de los puntos de enlace de la puerta de enlace mediante el uso de direcciones IP privadas para enrutar las solicitudes a Amazon S3 desde dentro de su VPC, en las instalaciones o desde una VPC en otra región de AWS mediante el emparejamiento de VPC o AWS Transit Gateway.
Hay dos tipos de puntos de enlace de la VPC:
El punto final de interfaz es una interfaz de red elástica (ENI) con una dirección IP privada del rango de direcciones IP de la subred del usuario que sirve como punto de entrada para el tráfico destinado a un servicio compatible.
Le permite acceder de forma privada a los servicios mediante el uso de direcciones IP privadas.
El punto de enlace de la puerta de enlace es una puerta de enlace que especifica como destino para una ruta en su tabla de rutas para el tráfico destinado a admitir el servicio de AWS.
Actualmente es compatible con los servicios de S3 y DynamoDB.
La opción A es CORRECTA porque el punto de enlace de la puerta de enlace de la VPC es compatible con S3 y DynamoDB.
Con el punto de enlace de la VPC, la comunicación no se realizará a través de Internet y utilizará la red privada de AWS.
Un punto de enlace de la VPC no requiere un dispositivo IGW, NAT.
Las instancias de la VPC no requieren direcciones IP públicas para comunicarse con los recursos del servicio.
El tráfico entre la VPC y el otro servicio permanece en la red de Amazon.
La opción B es incorrecta, ya que la puerta de enlace NAT y la IGW usan Internet pública y no brindan canales seguros.
La opción C es incorrecta, ya que se puede acceder a DynamoDB mediante el punto de conexión de la puerta de enlace y no el punto de conexión de la interfaz.
La interconexión de VPC es entre VPC.
La opción D es incorrecta, ya que se puede acceder a S3 mediante el punto de enlace de la interfaz, pero DynamoDB requiere el punto de enlace de la puerta de enlace.
La opción dice usar el punto de enlace de la interfaz tanto para AWS S3 como para la tabla de DynamoDB.
Referencias:
https://docs.aws.amazon.com/vpc/latest/userguide/endpoint-service.html
https://docs.aws.amazon.com/AmazonS3/latest/userguide/privatelink-interface-endpoints.html
¡Ahora puedes descargar los tests!
Poco a poco vamos agregando más.