AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
解决方案架构师正在设计一个两层式Web应用程序。Web层面向公众,运行在公有子网中的Amazon EC2实例上。数据库层运行在私有子网中的Amazon EC2实例上,使用Microsoft SQL Server。安全性是首要考虑。应如何配置安全组?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 配置Web层的安全组,允许来自0.0.0.0/0的入站流量通过端口443。, 配置数据库层的安全组,允许来自Web层安全组的入站流量通过端口1433。.
为什么这是答案
Web层面向公众,因此其安全组需要允许来自所有IP地址(0.0.0.0/0)的入站HTTPS流量(端口443),这是Web应用程序的标准配置。数据库层位于私有子网中,不应直接暴露给互联网。它只需要接收来自Web层的请求,因此数据库层的安全组应配置为允许来自Web层安全组的入站流量,通过Microsoft SQL Server的默认端口1433。这种配置实现了最小权限原则,增强了安全性。其他选项不正确,例如Web层出站流量到0.0.0.0/0不是Web层安全组的核心入站配置;数据库层允许出站到Web层安全组不必要,因为数据库通常不主动发起连接到Web层;数据库层允许来自Web层安全组的端口443流量是不必要的,因为数据库不处理HTTPS请求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡