AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 479 / 1018 题单选题

一款业务应用托管在Amazon EC2上,并使用Amazon S3进行加密对象存储。首席信息安全官要求两项服务之间的应用流量不得通过公共互联网传输。

  • A. AWS密钥管理服务(AWS KMS)
  • B. VPC终端节点
  • C. 私有子网
  • D. 虚拟专用网关
第 479 / 1018 题正确答案 B
  • B. VPC终端节点

解析

为了满足首席信息安全官的指示,防止应用程序流量通过公共互联网传输,最合适的选择是使用VPC终端节点(VPC endpoint)。VPC终端节点允许您在VPC内部私有网络中安全地连接到支持终端节点服务的AWS服务(例如,S3)。使用终端节点,流量不会通过公共互联网,而是在AWS内部网络中进行传输,确保数据的安全性和合规性。

AI 解析

本题考查VPC终端节点在AWS网络架构中的核心作用。VPC终端节点通过创建私有连接通道,使EC2实例可通过AWS内部网络直接访问S3服务,绕开公共互联网传输路径,满足数据链路层安全需求。该技术基于VPC路由表配置实现,与子网类型、加密工具或外部接入设备无直接关联,是确保同区域AWS服务间私有通信的标准解决方案。