某公司在 AWS 上运行一个三层应用程序,用于接收来自用户设备的传感器数据。流量通过 Network Load Balancer (NLB) 传输到 Web 层的 EC2 实例,然后再传输到应用程序层的 EC2 实例,这些实例会调用数据库。解决方案架构师应该如何改进传输中数据的安全性?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 配置 TLS 侦听器。在 NLB 上部署服务器证书。.
为什么这是答案
正确答案是配置 TLS 侦听器并在 NLB 上部署服务器证书。通过在 Network Load Balancer (NLB) 上终止 TLS,可以加密从用户设备到 NLB 的传输中数据,从而提高安全性。NLB 支持 TLS 侦听器,允许您使用服务器证书来建立加密连接。 其他选项不正确: 配置 AWS Shield Advanced 并在 NLB 上启用 AWS WAF:虽然这些服务可以提高安全性,但它们主要用于抵御 DDoS 攻击和 Web 应用程序漏洞,而不是加密传输中的数据。NLB 不直接支持 AWS WAF。 将负载均衡器更改为 Application Load Balancer (ALB) 并在 ALB 上启用 AWS WAF:ALB 支持 TLS 终止和 AWS WAF,但将 NLB 更改为 ALB 可能会引入不必要的复杂性或功能差异,并且不是解决传输中数据加密的最直接方法。 使用 AWS Key Management Service (AWS KMS) 加密 EC2 实例上的 Amazon Elastic Block Store (Amazon EBS) 卷:这解决了静态数据加密的问题,而不是传输中数据的安全性。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡