一家公司正在改变其修补 EC2 实例的方式。目前,实例通过应用程序账户 VPC 中的 NAT 网关经互联网进行修补。核心账户中的专用私有 VPC 托管充当补丁源存储库的 EC2 实例。该公司希望使用 Systems Manager Patch Manager 和核心账户补丁存储库来修补应用程序账户中的 EC2 实例,同时阻止应用程序账户中的所有实例访问互联网。实例仍然需要访问 Amazon S3(存储应用程序数据)、Systems Manager 和核心账户中的补丁存储库。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 Systems Manager 和 Amazon S3 创建 VPC 端点。从应用程序账户的 VPC 中删除 NAT 网关。创建 VPC 对等连接以访问核心账户中补丁源存储库的 EC2 实例。更新两个账户中的路由表。.
为什么这是答案
正确答案通过以下方式满足所有要求:为 Systems Manager 和 Amazon S3 创建 VPC 端点,使应用程序账户中的 EC2 实例能够私密地访问这些 AWS 服务,而无需互联网。删除 NAT 网关可确保实例无法访问互联网。创建 VPC 对等连接允许应用程序账户中的实例私密地访问核心账户中的补丁源存储库 EC2 实例。更新路由表确保流量正确路由。 其他选项不正确的原因如下: 创建网络 ACL 阻止端口 80 出站流量不足以完全阻止互联网访问,且部署自定义 VPN 服务器增加了不必要的复杂性,并且无法满足对 S3 和 Systems Manager 的私有访问需求。 创建私有 VIF 适用于 Direct Connect,而不是 VPC 内的连接,且中转网关虽然可以连接 VPC,但没有解决 S3 和 Systems Manager 的私有访问问题。 创建网络 ACL 阻止端口 80 入站流量与阻止出站互联网访问无关,且未解决 S3 和 Systems Manager 的私有访问需求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡