AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
解决方案架构师必须保护托管在私有子网中包含高度敏感数据的 Amazon EC2 实例的 VPC。公司策略规定,这些实例只能使用第三方 URL 访问互联网上经批准的第三方软件存储库。所有其他互联网流量都必须被阻止。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 更新私有子网的路由表,将出站流量路由到 AWS Network Firewall 防火墙。配置域列表规则组。.
为什么这是答案
此方案要求对私有子网中的EC2实例进行精细的出站流量控制,仅允许访问特定第三方URL。AWS Network Firewall是此场景的理想选择,因为它支持基于域名的过滤。通过更新私有子网的路由表,将出站流量路由到Network Firewall,并配置域列表规则组,可以精确地允许或拒绝特定域名的访问,从而满足公司策略。
其他选项不适用:
AWS WAF主要用于保护Web应用程序免受常见Web攻击,并且通常部署在ALB或CloudFront之前,不适用于EC2实例的出站流量控制。
严格的入站安全组规则与出站流量控制无关。安全组的出站规则可以限制IP地址和端口,但无法直接基于URL进行过滤。
Application Load Balancer (ALB)是用于分发传入流量的服务,不适用于控制EC2实例的出站互联网访问。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡