AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司的软件开发团队需要一个 Amazon RDS 多可用区集群。RDS 集群将作为在本地部署的桌面客户端的后端。桌面客户端要求与 RDS 集群直接连接。公司必须在开发团队在办公室时,允许他们使用客户端连接到该集群。 哪种解决方案提供了所需的连接,且最安全?
解析
将 RDS 集群放在私有子网中可以提供更高的安全性,因为它将数据库置于与公共互联网隔离的环境中。通过 AWS Site-to-Site VPN,办公室的开发团队可以安全地访问 RDS 集群,满足直接连接的需求。
AI 解析
题目考查VPC架构与RDS安全连接的核心设计原则。RDS最佳实践要求数据库必须部署在私有子网避免公网暴露,结合AWS Site-to-Site VPN建立加密隧道连接企业内网,实现办公室客户端到私有子网RDS集群的安全通信。选项B通过私有子网隔离数据库层,利用VPN实现私有网络扩展,相比IP白名单(选项C)或公有子网方案(选项A/D),同时满足安全合规与低延迟访问需求。