主页 › Amazon › 一家公司计划在 AWS 上部署一个新的公共 Web 应用程序。该应用程序有一个运 …Amazon Amazon AWS Certified Solutions Architect – Associate (SAA-C03)
· CN
· 更新于 19 Jul 2026
一家公司计划在 AWS 上部署一个新的公共 Web 应用程序。该应用程序有一个运行在 Amazon EC2 实例上的 Web 服务器层,以及一个使用 Amazon RDS for MySQL 数据库实例的数据库层。该应用程序必须安全,并可供拥有动态 IP 地址的全球客户访问。解决方案架构师应如何配置安全组以满足这些要求? 选择一个答案 A 配置 Web 服务器的安全组,允许来自 0.0.0.0/0 的端口 443 入站流量。配置数据库实例的安全组,允许来自 Web 服务器安全组的端口 3306 入站流量。
B 配置 Web 服务器的安全组,允许来自客户 IP 地址的端口 443 入站流量。配置数据库实例的安全组,允许来自 Web 服务器安全组的端口 3306 入站流量。
C 配置 Web 服务器的安全组,允许来自客户 IP 地址的端口 443 入站流量。配置数据库实例的安全组,允许来自客户 IP 地址的端口 3306 入站流量。
D 配置 Web 服务器的安全组,允许来自 0.0.0.0/0 的端口 443 入站流量。配置数据库实例的安全组,允许来自 0.0.0.0/0 的端口 3306 入站流量。
点击一个选项来检查您的答案。
正确答案: 配置 Web 服务器的安全组,允许来自 0.0.0.0/0 的端口 443 入站流量。配置数据库实例的安全组,允许来自 Web 服务器安全组的端口 3306 入站流量。.
为什么这是答案 正确答案配置了Web服务器的安全组,允许来自0.0.0.0/0(即所有IP地址)的HTTPS(端口443)入站流量,以支持全球客户的动态IP地址访问。同时,它配置了数据库实例的安全组,仅允许来自Web服务器安全组的MySQL(端口3306)入站流量,这是一种最佳实践,确保只有Web服务器可以访问数据库,提高了安全性。
其他选项不正确的原因:
选项2和3:要求Web服务器或数据库直接接收来自客户IP地址的流量,这对于动态IP的全球客户来说不可行,且直接暴露数据库给外部是不安全的。
选项4:虽然Web服务器配置正确,但将数据库实例的安全组开放给0.0.0.0/0会使数据库完全暴露在互联网上,存在严重的安全风险。
揭示答案和解释 正确答案: 配置 Web 服务器的安全组,允许来自 0.0.0.0/0 的端口 443 入站流量。配置数据库实例的安全组,允许来自 Web 服务器安全组的端口 3306 入站流量。. 正确答案配置了Web服务器的安全组,允许来自0.0.0.0/0(即所有IP地址)的HTTPS(端口443)入站流量,以支持全球客户的动态IP地址访问。同时,它配置了数据库实例的安全组,仅允许来自Web服务器安全组的MySQL(端口3306)入站流量,这是一种最佳实践,确保只有Web服务器可以访问数据库,提高了安全性。
其他选项不正确的原因:
选项2和3:要求Web服务器或数据库直接接收来自客户IP地址的流量,这对于动态IP的全球客户来说不可行,且直接暴露数据库给外部是不安全 …
通过考试 — 无需无休止地寻找答案 将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡