一位解決方案架構師正在設計一個兩層式的網路應用程式。網路層是面向公眾的,部署在公有子網路中的 Amazon EC2 上。資料庫層在私有子網路中的 Amazon EC2 上執行 Microsoft SQL Server。安全性是高度優先考量。應如何設定安全群組?(請選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定網路層的安全群組,允許來自 0.0.0.0/0 的 443 埠入站流量。, 設定資料庫層的安全群組,允許來自網路層安全群組的 1433 埠入站流量。.
為什麼這是答案
網路層是面向公眾的,需要允許來自網際網路的入站流量。由於是網路應用程式,通常使用 HTTPS (埠 443),因此應允許來自 0.0.0.0/0 的 443 埠入站流量。資料庫層位於私有子網路中,不應直接暴露給網際網路。它只需要接收來自網路層的流量。Microsoft SQL Server 的預設埠是 1433。因此,資料庫層的安全群組應允許來自網路層安全群組的 1433 埠入站流量,以確保只有網路層能存取資料庫。 選項「設定網路層的安全群組,允許到 0.0.0.0/0 的 443 埠出站流量」是出站規則,雖然通常需要,但不是解決公眾入站存取問題的關鍵。選項「設定資料庫層的安全群組,允許到網路層安全群組的 443 和 1433 埠出站流量」是出站規則,且資料庫通常不會主動向網路層發送 443 埠的流量。選項「設定資料庫層的安全群組,允許來自網路層安全群組的 443 和 1433 埠入站流量」錯誤地包含了 443 埠,資料庫不需要接收來自網路層的 443 埠流量。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡