一位解決方案架構師建立了一個 VPC,其中包含兩個公有子網路和兩個私有子網路。公司安全規定要求在私有子網路中啟動所有 Amazon EC2 執行個體。當解決方案架構師在私有子網路中啟動一個 EC2 執行個體,該執行個體在連接埠 80 和 443 上執行網頁伺服器時,外部網際網路流量無法連線到該伺服器。解決方案架構師應該怎麼做才能解決這個問題?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在公有子網路中佈建一個面向網際網路的 Application Load Balancer (ALB)。將 EC2 執行個體新增到與 ALB 關聯的目標群組。確保網站的 DNS 記錄解析為 ALB。.
為什麼這是答案
正確答案是:在公有子網路中佈建一個面向網際網路的 Application Load Balancer (ALB)。將 EC2 執行個體新增到與 ALB 關聯的目標群組。確保網站的 DNS 記錄解析為 ALB。 這個選項允許外部網際網路流量透過公有子網路中的 ALB 存取私有子網路中的 EC2 執行個體,同時遵守安全規定。ALB 作為流量的入口點,將請求轉發到後端的 EC2 執行個體。 其他選項不正確的原因: 將 EC2 執行個體連接到私有子網路中的 Auto Scaling group 並不能解決外部流量無法直接存取私有子網路的問題。Auto Scaling group 僅管理執行個體的擴展。 在私有子網路中啟動一個 NAT gateway 是為了讓私有子網路中的執行個體能夠存取網際網路,而不是讓外部網際網路存取私有子網路中的執行個體。 確保 security group 允許流量是必要的,但如果 EC2 執行個體位於私有子網路且沒有公有 IP,外部流量仍無法直接連線。將 DNS 記錄解析為 EC2 執行個體的公有 IP address 在此情境下不適用,因為私有子網路中的執行個體通常沒有公有 IP。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡