正确答案: 创建一个 IP 访问控制组,列出分支机构的公共 IP 地址,并将该 IP 访问控制组与 WorkSpaces 目录关联。.
为什么这是答案
正确答案是创建一个 IP 访问控制组,列出分支机构的公共 IP 地址,并将该 IP 访问控制组与 WorkSpaces 目录关联。Amazon WorkSpaces 目录支持 IP 访问控制组,允许您指定哪些 IP 地址范围可以访问 WorkSpaces。这种方法操作效率最高,因为当新分支机构上线时,只需更新 IP 访问控制组即可,无需重新配置或部署。
使用 AWS Firewall Manager 创建 Web ACL 规则并将其附加到 WorkSpaces 目录是不可行的,因为 WorkSpaces 不直接支持 Web ACL 关联。使用 ACM 预置设备证书并启用受限访问是另一种安全措施,但它侧重于设备身份验证而非网络位置限制,且管理成本更高。构建自定义 WorkSpace 镜像并使用 Windows 防火墙限制访问虽然可行,但每次添加新分支机构时都需要更新镜像并重新部署 WorkSpaces,操作效率低下。