AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一款应用程序运行在Amazon EC2实例上,这些实例位于私有子网中。该应用程序需要访问一个Amazon DynamoDB表。 在确保流量不离开AWS网络的情况下,下列哪种方式是访问表格的最安全方式?
解析
使用DynamoDB的VPC端点是访问DynamoDB表并确保流量不离开AWS网络的最安全方式。VPC端点允许EC2实例在私有子网中直接访问DynamoDB表,而不必通过公共Internet,从而提供了更高级别的安全性和隐私保护。其他选项,如B、C和D,都涉及到流量通过公共Internet,这可能引入额外的安全风险。因此,最佳选择是使用VPC端点。
AI 解析
Amazon DynamoDB的VPC端点(Gateway类型)允许私有子网中的资源通过Amazon网络直接访问DynamoDB,无需经过Internet或NAT设备。这种方式确保了流量始终在AWS内部,降低了暴露风险,同时避免了NAT的复杂性和潜在延迟。NAT网关或实例仍需通过公共网络访问AWS服务,而Internet网关要求资源具有公网访问能力。AWS官方推荐使用VPC端点作为访问DynamoDB的最佳安全实践。选项A满足题干中流量不离开AWS且最安全的要求。