某個應用程式在三個可用區域中的三個 EC2 執行個體上執行,並位於 Network Load Balancer (NLB) 後方。管理員必須限制執行個體流量,使其僅允許來自 NLB 的請求。哪種方法能以最少的操作工作滿足此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 EC2 執行個體的安全群組入站規則設定為僅接受來自與 NLB 關聯之安全群組的流量。.
為什麼這是答案
正確答案是將 EC2 執行個體的安全群組入站規則設定為僅接受來自與 NLB 關聯之安全群組的流量。這是因為 Network Load Balancer (NLB) 會保留用戶端 IP 位址,但其背後的 EC2 執行個體安全群組無法直接參考 NLB 的 IP 位址,因為這些 IP 位址是動態的。透過參考與 NLB 相關聯的安全群組,您可以確保只有來自 NLB 的流量才能到達 EC2 執行個體,而無需手動管理 IP 位址變更,這是一種最少操作工作的方法。 其他選項不正確的原因如下: 將 EC2 執行個體的安全群組入站規則設定為僅接受來自 NLB 的彈性網路介面流量:NLB 的彈性網路介面 IP 位址是動態的,手動設定會增加操作負擔且容易出錯。 為應用程式子網路建立網路 ACL,並僅允許來自 NLB 的 CIDR 範圍的入站流量:網路 ACL 是無狀態的,且 NLB 的 CIDR 範圍可能廣泛且會變動,這會增加管理複雜性並可能導致過度開放。 在單獨的 EC2 執行個體上部署第三方防火牆:這會增加額外的成本、管理複雜性以及單點故障的風險,不符合最少操作工作的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡