Q83 — AWS SAA-C03 第10章
第 83/100 题 | ← 返回第10章
Q683.公司的软件开发团队需要 Amazon RDS 多可用区集群. RDS 集群将充当本地部署的桌面客户端的后端.桌面客户端需要直接连接到 RDS 集群.公司必须让开发团队能够在团队在办公室时使用客户端连接到集群.哪种解决方案最安全地提供所需的连接?
- A. 创建一个 VPC 和两个公有子网.在公有子网中创建 RDS 集群.将 AWS 站点到站点 VPN 与公司办公室中的客户网关结合使用
- B. 创建一个 VPC 和两个私有子网.在私有子网中创建 RDS 集群.将 AWS Site-to-Site VPN 与公司办公室中的客户网关结合使用 ✓
- C. 创建一个 VPC 和两个私有子网.在私有子网中创建 RDS 集群.使用RDS安全组允许公司办公IP范围访问集群.
- D. 创建一个 VPC 和两个公有子网.在公有子网中创建 RDS 集群.为每个开发者创建一个集群用户.使用RDS安全组允许用户访问集群
正确答案: B. 创建一个 VPC 和两个私有子网.在私有子网中创建 RDS 集群.将 AWS Site-to-Site VPN 与公司办公室中的客户网关结合使用
解析
原因如下: ** *专用子网:**通过将RDS集群放在专用子网中,您可以确保它不能从公共互联网直接访问。这大大减少了攻击面,增强了安全性。** *站点到站点VPN:** AWS站点到站点VPN在您的本地网络和AWS VPC之间建立安全的加密连接。这样桌面客户端可以通过VPN隧道安全连接到RDS集群。** *安全组:**通过使用安全组限制对RDS集群的访问,可以进一步提高安全性。可以将安全组配置为只允许来自VPN端点的流量。 **为什么其他选项不太安全:** * * *。创建VPC和两个公网子网。创建公网子网的RDS集群。在公司办公室使用带有客户网关的AWS站点到站点VPN。**此选项将RDS集群暴露给公共互联网,增加了攻击的风险。* * * C。创建VPC和两个私有子网。在私有子网中创建RDS集群。使用RDS安全组允许公司的办公IP范围访问集群。**此选项依赖于允许基于IP地址的访问,这可能比使用VPN隧道更不安全。* * * D。创建VPC和两个公网子网。创建公网子网的RDS集群。为每个开发人员创建一个集群用户。使用RDS安全组允许用户访问集群。**此选项将RDS集群暴露给公共互联网,并依赖安全组来限制访问。虽然安全组可能是有效的,但它们不如使用VPN隧道安全。 在简介:* * * * 选项B通过组合私有子网、Site-to-Site VPN和安全组来限制对RDS集群的访问,从而提供最安全的连接。它确保桌面客户端可以安全连接,同时最大限度地降低未经授权访问的风险。