AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
一位系統工程師正在對包含內聯虛擬安全設備的測試環境進行故障排除。開發團隊還希望使用 security groups 和 network ACLs 來滿足各種安全要求。需要進行哪項配置更改才能讓虛擬安全設備路由流量?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 停用安全設備的 elastic network interface (ENI) 上的 source/destination check。.
為什麼這是答案
虛擬安全設備(如防火牆或入侵防禦系統)通常需要檢查和轉發不屬於其自身的流量。預設情況下,AWS EC2 執行個體會啟用來源/目的地檢查,這表示執行個體只會處理其自身 IP 位址的流量。停用此檢查允許安全設備的彈性網路介面 (ENI) 處理和路由其他執行個體的流量,這是其作為內聯設備運作的必要條件。
停用 network ACLs 是不安全的做法,因為它們提供了重要的網路層級流量控制。將 ENI 配置為 promiscuous mode 是作業系統層級的設定,與 AWS ENI 的行為無關。將安全設備放置在具有網際網路閘道的公有子網路中,並不能解決流量路由問題,反而可能暴露設備於不必要的風險。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡