某個應用程式在 EC2 執行個體上執行,所有執行個體共用相同的安全群組。該應用程式必須存取擁有自己安全群組的 Amazon Aurora DB 叢集。為了在 EC2 執行個體和 Aurora 叢集之間提供最低權限的網路存取,應新增哪兩種安全群組規則組合?(請選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 EC2 執行個體的安全群組中新增一個出站規則,該規則將 DB 叢集的安全群組指定為預設 Aurora 連接埠的目標。, 在 DB 叢集的安全群組中新增一個入站規則,該規則將 EC2 執行個體的安全群組指定為預設 Aurora 連接埠的來源。.
為什麼這是答案
為了確保 EC2 執行個體可以連線到 Aurora 資料庫,您需要設定兩個方向的流量規則。首先,在 EC2 執行個體的安全群組中,新增一個出站規則,允許其連線到 Aurora 資料庫的安全群組,使用 Aurora 的預設連接埠(通常是 3306)。這確保了 EC2 執行個體可以發起連線請求。其次,在 Aurora 資料庫的安全群組中,新增一個入站規則,允許來自 EC2 執行個體安全群組的流量,同樣使用 Aurora 的預設連接埠。這確保了 Aurora 資料庫會接受來自 EC2 執行個體的連線。 選項「在 EC2 執行個體的安全群組中新增一個入站規則...」是錯誤的,因為 EC2 執行個體是發起連線的客戶端,不需要入站規則來連線到資料庫。選項「在 DB 叢集的安全群組中新增一個出站規則...」和「在 DB 叢集的安全群組中新增一個出站規則,該規則將 EC2 執行個體的安全群組指定為 ephemeral ports 的目標。」是錯誤的,因為資料庫通常不需要主動發起連線到 EC2 執行個體,出站規則主要用於資料庫需要連線到外部服務的情況。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡