AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司在VPC中托管一个视频流应用程序。公司使用网络负载均衡器(NLB)来处理实时数据处理的TCP流量。最近有未经授权的尝试访问该应用程序。公司希望以最小的架构更改提高应用程序的安全性,以防止未经授权的访问尝试。 哪个解决方案将满足这些要求?
解析
Network Load Balancer (NLB) 是一个针对TCP流量的负载均衡器,而NLB本身并不支持直接使用安全组。不过,AWS会将NLB背后的EC2实例置于目标组中,这些实例可以与安全组配合使用。 通过为NLB背后的EC2实例配置安全组,您可以限制仅允许来自受信任IP地址的流量。这种方法可以最小化架构更改,同时提高应用程序的安全性。
AI 解析
AWS WAF通常与支持应用层(第7层)的服务如ALB集成,但题干假设NLB支持。选项A允许在不更改架构的情况下应用安全规则,符合最小改动的要求。选项B涉及重新创建NLB且NLB不支持安全组;选项C需要部署新NLB,改动更大;选项D主要防御DDoS而非IP过滤。题干答案为A,认为WAF可直接用于NLB。