某个应用程序运行在共享同一安全组的 EC2 实例上。该应用程序必须访问拥有自己安全组的 Amazon Aurora DB 集群。为了在 EC2 实例和 Aurora 集群之间提供最小权限的网络访问,应添加哪种安全组规则组合?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 向 EC2 实例的安全组添加出站规则,将 DB 集群的安全组指定为默认 Aurora 端口的目标。, 向 DB 集群的安全组添加入站规则,将 EC2 实例的安全组指定为默认 Aurora 端口的源。.
为什么这是答案
为了实现EC2实例与Aurora DB集群之间的最小权限网络访问,需要配置双向的安全组规则。 首先,EC2实例需要能够发起连接到Aurora DB集群。因此,在EC2实例的安全组中,应添加一条出站规则,允许其通过Aurora的默认端口(例如MySQL的3306)访问目标Aurora DB集群的安全组。这是因为EC2实例是连接的发起方。 其次,Aurora DB集群需要允许来自EC2实例的入站连接。因此,在Aurora DB集群的安全组中,应添加一条入站规则,允许来自EC2实例安全组的流量通过Aurora的默认端口。 其他选项错误的原因: “向EC2实例的安全组添加入站规则...”:EC2实例是客户端,不需要接受来自DB集群的入站连接来发起请求。 “向DB集群的安全组添加出站规则...”:DB集群是服务器,通常不需要主动发起出站连接到EC2实例来响应请求。 “向DB集群的安全组添加出站规则,将EC2实例的安全组指定为临时端口的目标”:出站规则应针对目标端口,而不是随机的临时端口。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡