某公司在 VPC 中部署了一個兩層式的網路應用程式。Web 層在多個可用區域的公有子網路中使用 Auto Scaling group。資料庫層是位於私有子網路中的 Amazon RDS for MySQL DB instance。Web 層無法連線到資料庫,但資料庫正在執行中。網路 ACL、安全群組和路由表都還維持在預設設定。解決方案架構師應該建議如何修復此應用程式?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在資料庫層 RDS instance 的安全群組中新增傳入規則,以允許來自 Web 層安全群組的流量。.
為什麼這是答案
正確答案是:在資料庫層 RDS instance 的安全群組中新增傳入規則,以允許來自 Web 層安全群組的流量。 此問題描述 Web 層無法連線到資料庫,但資料庫正在執行中,且網路 ACL、安全群組和路由表都維持預設設定。在 AWS 中,安全群組作為虛擬防火牆,控制進出資源的流量。預設情況下,安全群組會拒絕所有入站流量,除非明確允許。因此,資料庫層的 RDS 實例的安全群組需要一個入站規則,允許來自 Web 層的安全群組的流量,才能建立連線。 其他選項不正確的原因: 在私有子網路的網路 ACL 中新增明確規則:網路 ACL 是無狀態的,且預設允許所有入站和出站流量。除非有明確的拒絕規則,否則通常不是連線問題的根本原因。 在 VPC 路由表中新增路由:預設路由表通常已包含允許子網路內和子網路間流量的路由。如果 Web 層和資料庫層在同一個 VPC 中,則不需要額外的路由。 將 Web 層的 EC2 實例和資料庫層的 RDS 實例部署到兩個獨立的 VPC 中,並設定 VPC peering:這會增加複雜性,且在同一個 VPC 內解決連線問題更為直接和高效。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡