一家公司在 VPC 中托管了一个视频流应用程序,该应用程序使用 Network Load Balancer (NLB) 处理用于实时处理的 TCP 流量。最近发生了未经授权的访问尝试。公司希望在不进行大量架构更改的情况下提高安全性,以防止未经授权的访问尝试。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用仅允许受信任 IP 地址的安全组重新创建 NLB。.
为什么这是答案
正确答案是使用仅允许受信任 IP 地址的安全组重新创建 NLB。Network Load Balancer (NLB) 本身不支持 AWS WAF,因此选项 A 不可行。NLB 可以与安全组关联,通过配置安全组规则,只允许来自已知或受信任 IP 地址的流量访问 NLB,从而有效阻止未经授权的访问尝试,且无需对应用程序架构进行重大更改。选项 C 部署第二个 NLB 增加了复杂性和成本,并且如果新 NLB 没有适当的安全组配置,仍然无法解决未经授权访问的问题。选项 D AWS Shield Advanced 主要提供 DDoS 防护,虽然有助于抵御某些类型的攻击,但它不能直接用于基于 IP 地址的访问控制,以防止未经授权的访问尝试。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡