AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司正在VPC中部署一个两层Web应用程序。Web层使用具有跨越多个可用区的公共子网的Amazon EC2自动扩展组。数据库层由一个Amazon RDS for MySQL DB实例组成,位于单独的私有子网中。Web层需要访问数据库以检索产品信息。 Web应用程序无法正常工作。Web应用程序报告无法连接到数据库。已确认数据库正在运行。网络ACL、安全组和路由表的所有配置仍处于默认状态。 解决方案架构师应该建议如何修复应用程序?
解析
为了解决无法连接到数据库的问题,最好的操作是在数据库层的RDS实例的安全组中添加一个入站规则,以允许来自Web层的安全组的流量。这将允许Web层的EC2实例与数据库通信,确保应用程序正常工作。其他选项没有直接解决安全组规则的问题,VPC对等连接(选项C)不是解决此问题的最佳方法,因为问题通常出现在安全组配置中。
AI 解析
AWS安全组负责控制实例级别的流量,属于状态化防火墙,默认拒绝所有入站流量。Amazon VPC默认路由表允许同一VPC内子网间通信。问题根源在于数据库安全组未授权Web层访问。在RDS安全组中添加允许来自Web层安全组的入站规则(如TCP 3306),确保数据库接受Web层请求。选项A错误,因默认网络ACL允许所有流量;选项B错误,因默认路由表已正确配置;选项C错误,因无需跨VPC。正确做法为选项D。参考AWS文档:安全组与网络ACL区别。