某个应用程序运行在私有子网中的 Amazon EC2 实例上,需要访问 Amazon DynamoDB 表。在确保流量不离开 AWS 网络的情况下,访问该表的最安全方式是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 DynamoDB 的 VPC 端点。.
为什么这是答案
使用 DynamoDB 的 VPC 端点 (VPC endpoint for DynamoDB) 是最安全且推荐的方式,因为它允许私有子网中的 EC2 实例通过 AWS 内部网络直接访问 DynamoDB,而无需流量离开 AWS 网络或经过互联网。这提高了安全性并降低了延迟。 在公有子网中使用 NAT 网关或在私有子网中使用 NAT 实例,都会将流量路由到互联网,然后通过公共端点访问 DynamoDB,这不符合“确保流量不离开 AWS 网络”的要求。使用连接到 VPC 的互联网网关会直接将 VPC 连接到互联网,同样不满足内部网络访问的安全性要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡