某公司在 AWS 上執行一個三層式應用程式,用於擷取使用者裝置的感測器資料。流量會通過 Network Load Balancer (NLB) 傳輸到用於 Web 層的 EC2 執行個體,然後傳輸到用於應用程式層的 EC2 執行個體,應用程式層會呼叫資料庫。解決方案架構師應該怎麼做才能提高傳輸中資料的安全性?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定 TLS 監聽器。在 NLB 上部署伺服器憑證。.
為什麼這是答案
正確答案是「設定 TLS 監聽器。在 NLB 上部署伺服器憑證。」因為這能直接加密傳輸中的資料。Network Load Balancer (NLB) 支援 TLS 終止,允許在負載平衡器層級解密傳入流量,然後將加密或未加密的流量轉發到後端目標。部署伺服器憑證可確保用戶端與 NLB 之間的通訊是加密的,從而提高資料在傳輸過程中的安全性。 「設定 AWS Shield Advanced。在 NLB 上啟用 AWS WAF」主要用於 DDoS 防護和 Web 應用程式防火牆功能,而非加密傳輸中的資料。 「將負載平衡器變更為 Application Load Balancer (ALB)。在 ALB 上啟用 AWS WAF」雖然 ALB 也支援 TLS 終止,但將 NLB 變更為 ALB 涉及更廣泛的架構變更,且 AWS WAF 的主要功能仍是應用程式層的保護,而非加密本身。 「使用 AWS Key Management Service (AWS KMS) 加密 EC2 執行個體上的 Amazon Elastic Block Store (Amazon EBS) 磁碟區」是針對靜態資料的加密,與傳輸中的資料安全性無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡