AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
公司正在设计一个带有面向互联网的 Application Load Balancer (ALB) 的 web 应用程序。 公司需要 ALB 从公共互联网接收 HTTPS 网络流量。ALB 必须只向托管在 Amazon EC2 实例上的 web 应用程序服务器发送 HTTPS 流量,端口为 443。ALB 必须通过 HTTPS 对 web 应用程序服务器进行端口 8443 的健康检查。 哪几种配置的安全组将满足这些要求?(选择三项)
解析
ALB必须能够接收来自互联网的HTTPS流量,因此需要允许来自0.0.0.0/0的端口443的 HTTPS入站流量。 ALB 必须能够向web应用程序实例(EC2实例)发送 HTTPS 流量,因此需要允许向这些实例的端口443发送HTTPS出站流量。 ALB 需要对 web 应用程序实例进行健康检查,这个健康检查是通过 HTTPS 在端口8443上进行的。因此,需要允许ALB向 web 应用程序实例的端口8443发送HTTPS出站流量进行健康检查。
AI 解析
AWS安全组规则需要确保ALB正确接收外部HTTPS流量,将流量转发至后端实例,并执行健康检查。ALB接收外部HTTPS需允许入站443(A)。转发至后端需允许出站到实例的443(C)。健康检查要求ALB向实例的8443端口发送HTTPS请求(E)。选项中,B的0.0.0.0/0不必要,D、F涉及反向流量方向或错误端口。[参考AWS文档:ALB安全组配置要求入站/出站规则对应监听端口和目标组端口。]