AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
一家公司的软件开发团队需要一个 Amazon RDS Multi-AZ 集群。该 RDS 集群将作为部署在本地的桌面客户端的后端。桌面客户端需要与 RDS 集群直接连接。公司必须让开发团队能够在办公室使用客户端连接到集群。哪种解决方案能以最安全的方式提供所需的连接?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个 VPC 和两个私有子网。在私有子网中创建 RDS 集群。使用 AWS Site-to-Site VPN,并在公司办公室设置客户网关。.
为什么这是答案
正确答案通过将 RDS 集群放置在私有子网中来确保其不直接暴露于互联网,从而提高了安全性。然后,使用 AWS Site-to-Site VPN 在公司办公室和 AWS VPC 之间建立安全的、加密的连接,允许桌面客户端通过私有网络安全地访问 RDS 集群。
将 RDS 集群放置在公共子网中(选项一和四)会使其直接暴露在互联网上,存在安全风险。虽然选项三也使用了私有子网,但仅依赖 RDS 安全组允许办公室 IP 范围访问集群,这不如使用 Site-to-Site VPN 提供的端到端加密和隧道连接安全。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡