一個網路應用程式從地端環境遷移到 AWS。它呼叫的第三方 API 僅允許每個用戶端將單一公有 CIDR 區塊列入允許清單。該網路應用程式將在公有子網路中的 ALB 後方的私有子網路中的 EC2 執行個體上執行。NAT 閘道器為私有執行個體提供網際網路存取。架構師應如何確保第三方 API 繼續接受來自已遷移應用程式的呼叫,並使用相同的用戶端 IP 區塊?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 向 AWS 帳戶註冊客戶擁有的公有 IP 位址區塊,從該區塊分配 Elastic IP 位址,並將這些 Elastic IP 位址指派給 VPC 中的 NAT 閘道器。.
為什麼這是答案
正確答案是將客戶擁有的公有 IP 位址區塊註冊到 AWS 帳戶,從該區塊分配 Elastic IP 位址,並將這些 Elastic IP 位址指派給 VPC 中的 NAT 閘道器。這樣做能確保所有來自私有子網路中 EC2 執行個體的出站流量都源自於客戶擁有的單一公有 CIDR 區塊中的 IP 位址,滿足第三方 API 的白名單要求。 選項「將客戶擁有的公有 IP 位址區塊關聯至 VPC,並在公有子網路上啟用公有 IP 定址」不正確,因為它沒有解決 NAT 閘道器出站流量的 IP 位址問題。選項「從客戶擁有的 IP 位址區塊建立 Elastic IP 位址,並將這些靜態 Elastic IP 位址指派給 ALB」不正確,因為 ALB 處理的是入站流量,與 EC2 執行個體透過 NAT 閘道器發出的出站呼叫無關。選項「在 AWS 帳戶中註冊客戶擁有的公有 IP 位址區塊,設定 AWS Global Accelerator 以使用來自該區塊的 Elastic IP 位址,並將 ALB 設定為加速器端點」不正確,因為 Global Accelerator 主要用於改善應用程式的全球效能和可用性,而非控制 NAT 閘道器出站流量的源 IP 位址。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡