解决方案架构师正在设计一个三层Web应用程序,该应用程序带有一个面向Internet的Application Load Balancer (ALB)。Web层和应用程序层在私有子网中的Amazon EC2实例上运行,数据库层在私有子网中的EC2实例上运行Microsoft SQL Server。安全性是重中之重。架构师应该使用哪种安全组配置组合?(选择三项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 配置Web层的安全组,以允许来自ALB安全组的入站HTTPS流量。, 配置数据库层的安全组,以允许来自应用程序层安全组的入站Microsoft SQL Server流量。, 配置应用程序层的安全组,以允许来自Web层安全组的入站HTTPS流量。.
为什么这是答案
此三层架构中,安全组应遵循最小权限原则。 1. 配置Web层的安全组,以允许来自ALB安全组的入站HTTPS流量:这是正确的,因为ALB负责接收外部HTTPS请求并将其转发到Web层。Web层不应直接暴露给互联网。 2. 配置数据库层的安全组,以允许来自应用程序层安全组的入站Microsoft SQL Server流量:这是正确的,因为只有应用程序层需要与数据库通信,并且应限制为仅允许SQL Server端口的流量。 3. 配置应用程序层的安全组,以允许来自Web层安全组的入站HTTPS流量:这是正确的,因为Web层会将处理后的请求通过HTTPS转发给应用程序层。 其他选项不正确: Web层不应允许出站HTTPS流量到0.0.0.0/0,这会过度放宽出站规则。 数据库层不应向Web层发送出站HTTPS或SQL Server流量,因为Web层不应直接访问数据库。 应用程序层不应向Web层发送出站HTTPS或SQL Server流量,因为Web层是上游而非下游。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡