一个三层Web应用程序,其Web服务器位于公共子网中,应用程序服务器和数据库服务器位于私有子网中。一个来自AWS Marketplace的第三方虚拟防火墙设备部署在检查VPC中,并且有一个接受数据包的IP接口。解决方案架构师必须确保所有传入流量在到达Web服务器之前都经过设备的检查,并且操作开销最小。哪种解决方案满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在检查VPC中部署一个Gateway Load Balancer。创建一个Gateway Load Balancer endpoint来接收传入数据包并将其转发到设备。.
为什么这是答案
Gateway Load Balancer (GLB) 专为部署和管理第三方虚拟设备而设计,如防火墙。它通过 Gateway Load Balancer Endpoint (GLB Endpoint) 透明地将所有传入流量(包括南北向和东西向)引导至检查 VPC 中的设备进行检查,然后将流量返回到原始目的地。这种方式对应用程序透明,操作开销最小。 其他选项不合适的原因: Network Load Balancer (NLB) 和 Application Load Balancer (ALB) 主要用于将流量分发到后端目标,而不是作为透明的流量检查点。它们通常部署在应用程序层前面,而不是作为检查VPC中的中心检查设备。 部署 Transit Gateway 可以用于VPC之间的路由,但它本身不提供将所有流量透明地引导到特定设备进行检查的功能,还需要额外的路由配置和可能的复杂性来模拟GLB的行为。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡