AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
一家公司在VPC中运行一个应用程序,该VPC在多个可用区中包含公共子网和私有子网。该应用程序在私有子网中的EC2实例上运行,并使用Amazon SQS队列。设计EC2实例和SQS队列之间的安全连接。哪种解决方案满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为Amazon SQS实施一个接口VPC端点。将端点配置为使用私有子网。为该端点添加一个安全组,该安全组具有允许来自私有子网中EC2实例流量的入站规则。.
为什么这是答案
正确的解决方案是为Amazon SQS实施一个接口VPC端点,并将其配置为使用私有子网,同时为该端点添加一个允许来自私有子网中EC2实例流量的安全组。接口VPC端点(由AWS PrivateLink提供支持)允许EC2实例通过私有IP地址连接到SQS,无需流量通过互联网,从而提高了安全性。将端点部署在私有子网中,并配置相应的安全组,确保只有授权的EC2实例可以访问SQS。
其他选项不正确的原因:
将接口VPC端点配置为使用公共子网不符合安全最佳实践,因为应用程序运行在私有子网中,且目标是私密连接。
附加VPC端点策略或SQS访问策略虽然可以进一步限制访问,但如果端点配置在公共子网中,则无法实现完全的私密连接。
SQS不支持网关端点。网关端点仅支持S3和DynamoDB。NAT Gateway虽然允许私有子网中的实例访问互联网服务,但它不是实现私密连接到AWS服务的最佳方式,且会增加成本和复杂性。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡