AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 991 / 1018 题单选题

一家公司的软件开发团队需要一个 Amazon RDS 多可用区集群。RDS 集群将作为在本地部署的桌面客户端的后端。桌面客户端要求与 RDS 集群直接连接。公司必须在开发团队在办公室时,允许他们使用客户端连接到该集群。 哪种解决方案提供了所需的连接,且最安全?

  • A. 创建一个 VPC 和两个公有子网。在公有子网中创建 RDS 集群。使用 AWS Site-to-Site VPN 和公司办公室的客户网关。
  • B. 创建一个 VPC 和两个私有子网。在私有子网中创建 RDS 集群。使用 AWS Site-to-Site VPN 和公司办公室的客户网关。
  • C. 创建一个 VPC 和两个私有子网。在私有子网中创建 RDS 集群。使用 RDS 安全组允许公司的办公室 IP 范围访问集群。
  • D. 创建一个 VPC 和两个公有子网。在公有子网中创建 RDS 集群。为每个开发人员创建一个集群用户。使用 RDS 安全组允许用户访问集群。
第 991 / 1018 题正确答案 B
  • B. 创建一个 VPC 和两个私有子网。在私有子网中创建 RDS 集群。使用 AWS Site-to-Site VPN 和公司办公室的客户网关。

解析

将 RDS 集群放在私有子网中可以提供更高的安全性,因为它将数据库置于与公共互联网隔离的环境中。通过 AWS Site-to-Site VPN,办公室的开发团队可以安全地访问 RDS 集群,满足直接连接的需求。

AI 解析

题目考查VPC架构与RDS安全连接的核心设计原则。RDS最佳实践要求数据库必须部署在私有子网避免公网暴露,结合AWS Site-to-Site VPN建立加密隧道连接企业内网,实现办公室客户端到私有子网RDS集群的安全通信。选项B通过私有子网隔离数据库层,利用VPN实现私有网络扩展,相比IP白名单(选项C)或公有子网方案(选项A/D),同时满足安全合规与低延迟访问需求。