啟動 EC2 instance 後,應該使用哪個 AWS 資源來控制 instance 層級的傳入和傳出網路流量?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Security groups.
為什麼這是答案
安全群組 (Security groups) 就像是虛擬防火牆,用於控制一個或多個 EC2 實例的傳入和傳出流量。它們在實例層級運作,允許您根據 IP 位址、通訊埠和協定來定義規則,精確控制哪些流量可以到達實例或離開實例。AWS Shield 是一種託管的 DDoS 防護服務,主要用於保護應用程式免受分散式阻斷服務攻擊,而非控制實例層級的網路流量。Network Access Analyzer 是一種分析工具,用於識別網路組態中的潛在問題,而不是用於控制流量。VPC 端點允許您私密地連接到支援的 AWS 服務,而無需透過網際網路閘道、NAT 裝置、VPN 連線或 AWS Direct Connect 連線,它不是用來控制實例的傳入/傳出流量。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡