正確答案: 建立一個 IP 存取控制群組,列出分公司辦公室的公有 IP 位址,並將該 IP 存取控制群組與 WorkSpaces 目錄關聯。.
為什麼這是答案
正確答案透過建立 IP 存取控制群組並將其與 WorkSpaces 目錄關聯,直接滿足了限制應用程式存取僅限於公司分公司辦公室位置的要求。這種方法具有高度的營運效率,因為它集中管理 IP 限制,並且在新增分公司時,只需更新 IP 存取控制群組即可,無需變更個別 WorkSpaces 設定。
AWS Firewall Manager 適用於管理多個帳戶和組織的防火牆規則,但對於單一 WorkSpaces 目錄的 IP 限制而言,使用 IP 存取控制群組更為直接和高效。使用 ACM 佈建憑證並啟用受限存取是針對裝置信任而非 IP 位置限制。建置自訂 WorkSpace 映像並使用 Windows 防火牆限制存取,雖然可行,但營運效率較低,因為每次 IP 變更或新增分公司時,都可能需要更新映像並重新部署 WorkSpaces,這會增加管理負擔。