AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司的网站托管在 Amazon EC2 实例上,处理存储在 Amazon S3 中的机密数据。由于安全方面的考虑,公司需要在其 EC2 资源和 Amazon S3 之间建立私有和安全的连接。 哪种解决方案能够满足这些要求?
解析
选项 A 允许您设置 S3 存储桶策略,以允许仅来自特定 VPC 内的终端节点的访问。这确保了 EC2 实例与 Amazon S3 之间的连接是私有且安全的。相比其他选项,这是最合适的解决方案,因为它提供了直接且安全的连接机制。
AI 解析
这道题考察的是在AWS中确保EC2实例与S3之间私有连接的安全架构设计。AWS文档指出,VPC终端节点(VPC Endpoint)允许VPC内的资源通过私有网络直接访问S3,流量不经过公共互联网,避免潜在的公网暴露风险。选项A通过配置S3存储桶策略限制仅允许来自特定VPC终端节点的请求,实现了数据通道的私有性和安全性。选项B中的IAM策略管理身份权限,但无法保证网络路径的私有性;选项C的NAT网关用于外网访问,无法避免公网传输;选项D的访问密钥属于身份验证机制,与网络隔离无关。AWS安全性最佳实践推荐使用VPC终端节点保证内部服务间的安全通信。