AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
解决方案架构师创建了一个 VPC,其中包括两个公共子网和两个私有子网。公司的安全要求要求解决方案架构师在私有子网中启动所有 Amazon EC2 实例。然而,当解决方案架构师在私有子网中启动一个在端口 80 和 443 上运行 Web 服务器的 EC2 实例时,没有外部互联网流量可以连接到该服务器。 解决这个问题,解决方案架构师应该怎么做?
解析
在私有子网中启动的 EC2 实例无法直接从 Internet 上的用户接收流量,因为私有子网没有公共路由。因此,解决方案架构师应该在公共子网中创建一个面向 Internet 的 ALB,并将 EC2 实例添加到 ALB 的目标组中。这样,来自 Internet 的流量将首先通过 ALB 进入 VPC,然后 ALB 将流量转发到私有子网中的 EC2 实例。
AI 解析
根据题干描述,私有子网中的 EC2 实例无法接收外部互联网流量,需通过 AWS 的负载均衡机制实现外部访问。Application Load Balancer (ALB) 部署在公共子网时可直接接受来自互联网的请求,并通过目标组将流量路由到私有子网的 EC2 实例。此设计符合 AWS 架构最佳实践,即私有子网的服务通过 ALB 对外暴露,避免直接分配公网 IP 或依赖 NAT 网关(NAT 网关用于出站流量而非入站)。选项 B 通过 ALB 转发流量并搭配 DNS 解析,解决了私有子网实例无法直接连通公网的问题。其他选项要么涉及非入站流量组件(如 NAT 网关),要么依赖错误的实例公网 IP 暴露(如选项 D)。依据 AWS 文档,ALB 是标准的外部流量接入方案。