首頁 › Amazon › 某公司計畫在 AWS 上部署一個新的公共網路應用程式。該應用程式有一個在 …Amazon Amazon AWS Certified Solutions Architect – Associate (SAA-C03)
· TW
· 更新於 19 Jul 2026
某公司計畫在 AWS 上部署一個新的公共網路應用程式。該應用程式有一個在 Amazon EC2 實例上運行的網路伺服器層,以及一個使用 Amazon RDS for MySQL 資料庫實例的資料庫層。該應用程式必須是安全的,並且可供擁有動態 IP 位址的全球客戶存取。解決方案架構師應如何配置安全群組以滿足這些要求? 選擇一個答案 A 將網路伺服器的安全群組配置為允許來自 0.0.0.0/0 的 443 埠入站流量。將資料庫實例的安全群組配置為允許來自網路伺服器安全群組的 3306 埠入站流量。
B 將網路伺服器的安全群組配置為允許來自客戶 IP 位址的 443 埠入站流量。將資料庫實例的安全群組配置為允許來自網路伺服器安全群組的 3306 埠入站流量。
C 將網路伺服器的安全群組配置為允許來自客戶 IP 位址的 443 埠入站流量。將資料庫實例的安全群組配置為允許來自客戶 IP 位址的 3306 埠入站流量。
D 將網路伺服器的安全群組配置為允許來自 0.0.0.0/0 的 443 埠入站流量。將資料庫實例的安全群組配置為允許來自 0.0.0.0/0 的 3306 埠入站流量。
點擊一個選項來檢查您的答案。
正確答案: 將網路伺服器的安全群組配置為允許來自 0.0.0.0/0 的 443 埠入站流量。將資料庫實例的安全群組配置為允許來自網路伺服器安全群組的 3306 埠入站流量。.
為什麼這是答案 正確的配置是將網路伺服器的安全群組設定為允許來自 0.0.0.0/0 的 443 埠入站流量,因為這能讓全球客戶(包括動態 IP 位址的客戶)透過 HTTPS 存取應用程式。將資料庫實例的安全群組設定為允許來自網路伺服器安全群組的 3306 埠入站流量,這確保只有網路伺服器可以連線到資料庫,提供了最小權限原則,增強了安全性。
其他選項不正確的原因:
允許來自客戶 IP 位址的 443 埠入站流量不適用於具有動態 IP 位址的客戶,因為其 IP 位址會變動。
允許資料庫實例來自客戶 IP 位址的 3306 埠入站流量會直接暴露資料庫給網際網路,這是嚴重的安全風險。
允許資料庫實例來自 0.0.0.0/0 的 3306 埠入站流量同樣會直接暴露資料庫給網際網路,極不安全。
顯示答案和解釋 正確答案: 將網路伺服器的安全群組配置為允許來自 0.0.0.0/0 的 443 埠入站流量。將資料庫實例的安全群組配置為允許來自網路伺服器安全群組的 3306 埠入站流量。. 正確的配置是將網路伺服器的安全群組設定為允許來自 0.0.0.0/0 的 443 埠入站流量,因為這能讓全球客戶(包括動態 IP 位址的客戶)透過 HTTPS 存取應用程式。將資料庫實例的安全群組設定為允許來自網路伺服器安全群組的 3306 埠入站流量,這確保只有網路伺服器可以連線到資料庫,提供了最小權限原則,增強了安全性。
其他選項不正確的原因:
允許來自客戶 IP 位址的 443 埠入站流量不適用於具有動態 IP 位址的客戶,因為其 IP 位址會變動。
允許資料庫實例來 …
通過考試 — 無需無休止地尋找答案 集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡