主页 › Amazon › 一家公司在VPC中部署了一个两层Web应用程序。Web层使用跨多个可用区的公共子 …Amazon Amazon AWS Certified Solutions Architect – Associate (SAA-C03)
· CN
· 更新于 19 Jul 2026
一家公司在VPC中部署了一个两层Web应用程序。Web层使用跨多个可用区的公共子网中的Auto Scaling组。数据库层是私有子网中的Amazon RDS for MySQL数据库实例。Web层无法连接到数据库,尽管数据库正在运行。网络ACL、安全组和路由表仍处于默认设置。解决方案架构师应该推荐什么来修复该应用程序? 选择一个答案 A 在私有子网的网络ACL中添加一条显式规则,以允许来自Web层EC2实例的流量。
B 在VPC路由表中添加一条路由,以允许Web层EC2实例和数据库层之间的流量。
C 将Web层的EC2实例和数据库层的RDS实例部署到两个独立的VPC中,并配置VPC peering。
D 在数据库层RDS实例的安全组中添加入站规则,以允许来自Web层安全组的流量。
点击一个选项来检查您的答案。
正确答案: 在数据库层RDS实例的安全组中添加入站规则,以允许来自Web层安全组的流量。.
为什么这是答案 正确答案是修改数据库层的安全组。默认情况下,安全组是拒绝所有入站流量的,因此即使网络ACL和路由表允许,数据库安全组也会阻止来自Web层的连接。通过在数据库安全组中添加入站规则,允许来自Web层安全组的流量,可以确保Web服务器能够与数据库通信。
其他选项错误的原因:
网络ACL默认允许所有入站和出站流量,因此无需额外添加规则。
路由表默认允许同一VPC内的子网间通信,无需额外配置。
将Web层和数据库层部署到不同的VPC并通过VPC peering连接会增加不必要的复杂性,并且不能解决当前安全组阻止流量的问题。
揭示答案和解释 正确答案: 在数据库层RDS实例的安全组中添加入站规则,以允许来自Web层安全组的流量。. 正确答案是修改数据库层的安全组。默认情况下,安全组是拒绝所有入站流量的,因此即使网络ACL和路由表允许,数据库安全组也会阻止来自Web层的连接。通过在数据库安全组中添加入站规则,允许来自Web层安全组的流量,可以确保Web服务器能够与数据库通信。
其他选项错误的原因:
网络ACL默认允许所有入站和出站流量,因此无需额外添加规则。
路由表默认允许同一VPC内的子网间通信,无需额外配置。
将Web层和数据库层部署到不同的VPC并通过VPC peering连接会增加不必要的复杂性 …
通过考试 — 无需无休止地寻找答案 将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡