AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 15 / 1018 题单选题

一家公司最近迁移到AWS,希望实施一种解决方案来保护进出生产VPC的流量。该公司在其本地数据中心拥有一台检查服务器。检查服务器执行特定操作,如流量检查和流量过滤。该公司希望在AWS Cloud中具有相同的功能。哪种解决方案将满足这些要求?

  • A. 在生产VPC中使用Amazon GuardDuty进行流量检查和流量过滤。
  • B. 使用流量镜像将流量从生产VPC镜像出来,以进行流量检查和过滤。
  • C. 使用AWS Network Firewall为生产VPC创建所需的流量检查和流量过滤规则。
  • D. 使用AWS Firewall Manager为生产VPC创建所需的流量检查和流量过滤规则。
第 15 / 1018 题正确答案 C
  • C. 使用AWS Network Firewall为生产VPC创建所需的流量检查和流量过滤规则。

解析

选项C,即使用AWS Network Firewall为生产VPC创建所需的流量检查和流量过滤规则,是满足要求的最佳解决方案。AWS Network Firewall是一项用于保护VPC内外流量的服务,可以创建自定义规则来检查和过滤流量,提供与本地检查服务器相似的功能。选项A中的Amazon GuardDuty是一种威胁检测服务,主要用于检测恶意活动,而不是进行流量检查和过滤。选项B中的流量镜像可以用于监控流量,但不提供流量检查和过滤功能。选项D中的AWS Firewall Manager主要用于集中管理防火墙规则,但不提供实际的流量检查和过滤功能。选项C提供了满足要求的具体流量检查和过滤功能。

AI 解析

AWS Network Firewall 是一项托管服务,提供网络流量检查和过滤功能,允许自定义规则集以控制 VPC 流量。题干中提到的本地检查服务器功能(流量检查、过滤)与 AWS Network Firewall 的核心能力直接对应。Amazon GuardDuty(A)是威胁检测服务,不直接执行流量过滤;流量镜像(B)仅复制流量,需额外工具处理;Firewall Manager(D)用于跨账户集中管理防火墙规则,但规则执行依赖底层服务(如 Network Firewall 或 WAF)。选项 C 能够独立实现题干要求的流量检查和过滤。AWS 官方文档明确说明 Network Firewall 支持深度数据包检查、自定义规则配置及入侵防御系统(IPS)功能,适用于 VPC 边界防护。