一家公司在 Application Load Balancer (ALB) 后面的 Amazon EC2 实例上运行应用程序。该公司需要安全、无需 VPN 即可访问应用程序,并且必须仅在用户满足特定安全条件(包括设备姿态)时才允许访问。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 配置 AWS Verified Access 并通过为 ALB 创建端点来载入应用程序。.
为什么这是答案
正确答案是配置 AWS Verified Access 并通过为 ALB 创建端点来载入应用程序。AWS Verified Access 旨在提供无需 VPN 的安全应用程序访问,并支持基于设备姿态等条件进行访问控制。通过为 ALB 创建端点,应用程序可以轻松集成到 Verified Access 策略中。 创建 AWS WAF Web ACL 并配置自定义响应,以阻止与所需设备姿态不匹配的流量是错误的,因为 WAF 主要用于保护应用程序免受常见 Web 漏洞攻击,它不具备评估设备姿态的能力。 配置 Amazon Verified Permissions 并使用基于策略的访问控制 (PBAC) 策略进行授权是错误的,因为 Amazon Verified Permissions 专注于精细的授权策略管理,而不是提供无需 VPN 的访问或评估设备姿态。 配置 Amazon Verified Permissions 并通过为 ALB 创建端点来载入应用程序是错误的,因为 Verified Permissions 的核心功能是授权,而不是提供应用程序的无 VPN 访问或设备姿态评估。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡