AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 927 / 1018 题单选题

一家公司在VPC中托管一个视频流应用程序。公司使用网络负载均衡器(NLB)来处理实时数据处理的TCP流量。最近有未经授权的尝试访问该应用程序。公司希望以最小的架构更改提高应用程序的安全性,以防止未经授权的访问尝试。 哪个解决方案将满足这些要求?

  • A. 在NLB上直接实施一系列AWS WAF规则,以筛选掉未经授权的流量。
  • B. 重新创建NLB,并使用安全组仅允许受信任的IP地址。
  • C. 在现有NLB的基础上并行部署一个新的NLB,并配置严格的IP地址允许列表。
  • D. 使用AWS Shield Advanced提供增强的DDoS保护,并防止未经授权的访问尝试。
第 927 / 1018 题正确答案 A
  • A. 在NLB上直接实施一系列AWS WAF规则,以筛选掉未经授权的流量。

解析

Network Load Balancer (NLB) 是一个针对TCP流量的负载均衡器,而NLB本身并不支持直接使用安全组。不过,AWS会将NLB背后的EC2实例置于目标组中,这些实例可以与安全组配合使用。 通过为NLB背后的EC2实例配置安全组,您可以限制仅允许来自受信任IP地址的流量。这种方法可以最小化架构更改,同时提高应用程序的安全性。

AI 解析

AWS WAF通常与支持应用层(第7层)的服务如ALB集成,但题干假设NLB支持。选项A允许在不更改架构的情况下应用安全规则,符合最小改动的要求。选项B涉及重新创建NLB且NLB不支持安全组;选项C需要部署新NLB,改动更大;选项D主要防御DDoS而非IP过滤。题干答案为A,认为WAF可直接用于NLB。