一家顧問公司負責管理客戶的 AWS 帳戶。其中一位客戶需要在不重新架構的情況下新增入侵防護。客戶的環境在兩個美國區域中有五個 VPC,這些 VPC 透過 VPC peering 連接,而且他們不打算在未來兩年內新增更多 VPC。解決方案必須能夠檢查未加密的流量。哪種方法能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在每個 VPC 中使用 AWS Network Firewall 分散式部署模型。.
為什麼這是答案
正確答案是「在每個 VPC 中使用 AWS Network Firewall 分散式部署模型」。由於客戶環境有五個 VPC 且不打算重新架構,分散式部署模型允許在每個 VPC 內部部署 Network Firewall 端點,直接檢查該 VPC 的流量,無需透過中央 VPC 路由,這符合不重新架構的要求。此外,Network Firewall 能夠檢查未加密的流量,並提供入侵防護功能。 「設定 VPC 安全群組和網路 ACL」提供基本的防火牆功能,但無法提供入侵防護。 「在每個 VPC 中使用 AWS Network Firewall 集中式部署模型」需要將所有 VPC 的流量路由到一個中央 VPC 進行檢查,這可能需要重新架構網路,不符合客戶要求。 「在每個 VPC 中部署 AWS Shield」主要用於 DDoS 防護,而非入侵防護。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡