解决方案架构师正在设计一个VPC,其中包含多个子网,用于托管EC2实例和Amazon RDS数据库实例。该VPC在两个可用区中共有六个子网:每个可用区中都有一个公共子网、一个私有子网和一个数据库专用子网。只有私有子网中的EC2实例才能访问RDS数据库。哪种解决方案可以强制执行此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个安全组,允许来自分配给私有子网中实例的安全组的入站流量。将该安全组附加到数据库实例。.
为什么这是答案
正确的解决方案是创建一个安全组,允许来自私有子网中EC2实例的安全组的入站流量,并将其附加到RDS数据库实例。安全组充当虚拟防火墙,控制进出数据库实例的流量。通过指定允许来自私有子网EC2实例安全组的流量,可以确保只有这些实例才能访问RDS数据库。 选项“创建一个新的路由表,排除到公共子网CIDR块的路由。将该路由表与数据库子网关联”是错误的,因为路由表控制流量的路由方式,而不是基于源安全组进行访问控制。 选项“创建一个安全组,拒绝来自分配给公共子网中实例的安全组的入站流量。将该安全组附加到数据库实例”是错误的,因为安全组规则是默认拒绝的,您需要明确允许所需的流量,而不是拒绝不需要的流量。 选项“在公共子网和私有子网之间创建一个新的对等连接。在私有子网和数据库子网之间创建另一个对等连接”是错误的,因为VPC对等连接用于连接不同的VPC,而不是在同一VPC内的子网之间控制访问。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡