目前,執行個體是在公有子網路中啟動,並使用使用者資料指令碼從網際網路下載和安裝應用程式構件。新的安全分類要求執行個體不能存取網際網路,儘管執行個體啟動正常,但應用程式並未安裝。哪種方法可以在確保沒有網際網路存取的情況下安裝應用程式?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將應用程式構件上傳到 S3 儲存貯體,並為 S3 建立 VPC 端點。為 EC2 執行個體指派 IAM 執行個體設定檔,以便它們可以在沒有網際網路存取的情況下從 S3 讀取構件。.
為什麼這是答案
正確答案是將應用程式構件上傳到 S3 儲存貯體,並為 S3 建立 VPC 端點。為 EC2 執行個體指派 IAM 執行個體設定檔,以便它們可以在沒有網際網路存取的情況下從 S3 讀取構件。這種方法允許 EC2 執行個體從 Amazon S3 下載構件,而無需透過網際網路,因為 VPC 端點提供了從 VPC 到 S3 的私有連線。IAM 執行個體設定檔確保了存取 S3 的授權。 選項「在具有彈性 IP 的公有子網路中啟動執行個體,安裝應用程式,然後執行指令碼在安裝後解除關聯彈性 IP」會暫時提供網際網路存取,這違反了安全要求。 選項「建立 NAT 閘道,將 EC2 執行個體放置在私有子網路中,並將私有子網路的預設路由導向 NAT 閘道」會提供出站網際網路存取,這也違反了安全要求。 選項「建立一個僅允許對構件儲存庫進行出站存取的安全群組,並在安裝後移除該規則」仍然需要網際網路連線,並且在安裝後移除規則並不能解決安裝期間的網際網路存取問題。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡