某公司在 VPC 中託管一個影片串流應用程式,並使用 Network Load Balancer (NLB) 來處理即時處理的 TCP 流量。最近發生了未經授權的存取嘗試。該公司希望在不大幅改變架構的情況下提高安全性,以防止未經授權的存取嘗試。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用僅允許受信任 IP 位址的安全群組重新建立 NLB。.
為什麼這是答案
正確答案是「使用僅允許受信任 IP 位址的安全群組重新建立 NLB」。Network Load Balancer (NLB) 不直接支援 AWS WAF。NLB 運作在 OSI 模型的第四層(傳輸層),主要處理 TCP/UDP 流量,而 WAF 則運作在第七層(應用層),用於過濾 HTTP/HTTPS 請求。因此,選項「直接在 NLB 上實作一系列 AWS WAF 規則」是不可行的。 重新建立 NLB 並使用僅允許受信任 IP 位址的安全群組,是防止未經授權存取最直接且有效的方法。安全群組可以精確控制進出 NLB 的流量,只允許來自已知安全來源的連線。這符合在不大幅改變架構的情況下提高安全性的要求。 「部署第二個 NLB 與現有的 NLB 並行」會增加複雜性和成本,且若沒有適當的存取控制,仍無法解決未經授權存取的問題。「使用 AWS Shield Advanced」主要提供 DDoS 防護,雖然有助於整體安全性,但它無法像安全群組那樣精確地控制特定 IP 範圍的未經授權存取嘗試。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡