AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
解決方案架構師必須保護託管在私有子網路中,包含高度敏感資料的 Amazon EC2 執行個體的 VPC。公司政策允許這些執行個體僅使用第三方提供的 URL 存取網際網路上經批准的第三方軟體儲存庫。所有其他網際網路流量都必須被阻擋。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 更新私有子網路的路由表,將出站流量路由到 AWS Network Firewall 防火牆。設定網域清單規則群組。.
為什麼這是答案
此解決方案符合要求,因為 AWS Network Firewall 能夠在 VPC 邊界提供精細的流量控制和過濾。透過將私有子網路的出站流量路由到 Network Firewall,並設定網域清單規則群組,可以精確地允許 EC2 執行個體僅存取特定的第三方 URL,同時阻擋所有其他網際網路流量,這符合公司政策中「僅使用第三方提供的 URL 存取網際網路上經批准的第三方軟體儲存庫。所有其他網際網路流量都必須被阻擋」的要求。
AWS WAF 主要用於保護 Web 應用程式免受常見 Web 攻擊,且無法直接控制私有子網路的出站流量。安全群組規則無法基於 URL 進行過濾,只能基於 IP 位址和連接埠。Application Load Balancer 則是用於分發傳入流量,不適用於控制 EC2 執行個體的出站網際網路存取。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡