AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 696 / 1018 题单选题

解决方案架构师创建了一个 VPC,其中包括两个公共子网和两个私有子网。公司的安全要求要求解决方案架构师在私有子网中启动所有 Amazon EC2 实例。然而,当解决方案架构师在私有子网中启动一个在端口 80 和 443 上运行 Web 服务器的 EC2 实例时,没有外部互联网流量可以连接到该服务器。 解决这个问题,解决方案架构师应该怎么做?

  • A. 将 EC2 实例附加到私有子网中的一个 Auto Scaling 组。确保网站的 DNS 记录解析到 Auto Scaling 组标识符。
  • B. 在公共子网中创建一个面向 Internet 的 Application Load Balancer (ALB)。将 EC2 实例添加到与 ALB 关联的目标组。确保网站的 DNS 记录解析到 ALB。
  • C. 在私有子网中启动一个 NAT 网关。更新私有子网的路由表,添加到 NAT 网关的默认路由。将一个公共 Elastic IP 地址附加到 NAT 网关。
  • D. 确保附加到 EC2 实例的安全组允许端口 80 上的 HTTP 流量和端口 443 上的 HTTPS 流量。确保网站的 DNS 记录解析到 EC2 实例的公共 IP 地址。
第 696 / 1018 题正确答案 B
  • B. 在公共子网中创建一个面向 Internet 的 Application Load Balancer (ALB)。将 EC2 实例添加到与 ALB 关联的目标组。确保网站的 DNS 记录解析到 ALB。

解析

在私有子网中启动的 EC2 实例无法直接从 Internet 上的用户接收流量,因为私有子网没有公共路由。因此,解决方案架构师应该在公共子网中创建一个面向 Internet 的 ALB,并将 EC2 实例添加到 ALB 的目标组中。这样,来自 Internet 的流量将首先通过 ALB 进入 VPC,然后 ALB 将流量转发到私有子网中的 EC2 实例。

AI 解析

根据题干描述,私有子网中的 EC2 实例无法接收外部互联网流量,需通过 AWS 的负载均衡机制实现外部访问。Application Load Balancer (ALB) 部署在公共子网时可直接接受来自互联网的请求,并通过目标组将流量路由到私有子网的 EC2 实例。此设计符合 AWS 架构最佳实践,即私有子网的服务通过 ALB 对外暴露,避免直接分配公网 IP 或依赖 NAT 网关(NAT 网关用于出站流量而非入站)。选项 B 通过 ALB 转发流量并搭配 DNS 解析,解决了私有子网实例无法直接连通公网的问题。其他选项要么涉及非入站流量组件(如 NAT 网关),要么依赖错误的实例公网 IP 暴露(如选项 D)。依据 AWS 文档,ALB 是标准的外部流量接入方案。