某公司在 VPC 私有子網路中的 Amazon EC2 執行個體上執行 Web 應用程式。公有子網路中的 Application Load Balancer (ALB) 會將流量導向這些 EC2 執行個體。該公司希望限制 EC2 執行個體的傳入流量,使其只能由 ALB 存取,以防止來自任何其他來源的存取。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定 EC2 執行個體的安全群組,使其僅允許來自 ALB 安全群組的流量。.
為什麼這是答案
正確答案是設定 EC2 執行個體的安全群組,使其僅允許來自 ALB 安全群組的流量。這是因為安全群組充當虛擬防火牆,控制進出 EC2 執行個體的流量。透過將 EC2 執行個體的安全群組設定為只允許來自 ALB 安全群組的流量,可以確保只有 ALB 才能存取這些執行個體,從而有效防止來自其他來源的未經授權存取。 其他選項不正確: 設定路由表中的路由不會限制流量來源,只會引導流量。 將 EC2 執行個體移至公有子網路並提供彈性 IP 位址會使它們直接暴露在網際網路中,這與限制存取的要求相悖。 設定 ALB 的安全群組只會影響 ALB 本身,而不會影響其後端 EC2 執行個體的存取控制。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡