Q29 — AWS SAA-C03 第11章
第 29/100 题 | ← 返回第11章
Q729.一家公司正在设计一个新的多层 Web 应用程序,该应用程序由以下组件组成:?作为 Auto Scaling 组的一部分在 Amazon EC2 实例上运行的 Web 和应用程序服务器 ?用于数据存储的 Amazon RDS 数据库实例解决方案架构师需要限制对应用程序服务器的访问,以便只有 Web 服务器可以访问它们.哪种解决方案可以满足这些要求?
- A. 在应用程序服务器前面部署 AWS PrivateLink.配置网络ACL,仅允许Web服务器访问应用服务器.
- B. 在应用程序服务器前面部署 VPC 终端节点.配置安全组,仅允许Web服务器访问应用服务器.
- C. 部署网络负载均衡器,目标组包含应用程序服务器的 Auto Scaling 组.配置网络ACL,仅允许Web服务器访问应用服务器.
- D. 部署应用程序负载均衡器,目标组包含应用程序服务器的 Auto Scaling 组.配置安全组,仅允许Web服务器访问应用服务器. ✓
正确答案: D. 部署应用程序负载均衡器,目标组包含应用程序服务器的 Auto Scaling 组.配置安全组,仅允许Web服务器访问应用服务器.
解析
为了满足限制对应用程序服务器的访问的要求,以便只有 Web 服务器可以在具有 Auto Scaling 组的 Amazon EC2 实例上运行的多层 Web 应用程序中访问它们,最合适的解决方案是:D. 部署应用程序负载均衡器,目标组包含应用程序服务器的 Auto Scaling 组.配置安全组,仅允许Web服务器访问应用服务器.选项 D,部署应用程序负载均衡器 (ALB),目标组包含应用程序服务器的 Auto Scaling 组,并将安全组配置为仅允许 Web 服务器访问应用程序服务器,这是满足要求的推荐解决方案:- 应用程序负载均衡器 (ALB):ALB 提供第 7 层负载均衡,并允许您跨多个 EC2 实例分配传入流量.它充当客户端和应用程序服务器之间的反向代理.通过部署 ALB 并配置包含应用程序服务器 Auto Scaling 组的目标组,您可以确保传入流量在实例之间均匀分布.这简化了管理和扩展应用程序服务器的过程.要限制对应用程序服务器的访问,您可以将与应用程序服务器关联的安全组配置为仅允许来自 ALB 的入站流量.这有效地将对应用程序服务器的访问限制为仅 ALB 后面的 Web 服务器,确保不允许直接访问.选项 A(在应用程序服务器前面部署 AWS PrivateLink 并配置网络 ACL 以仅允许 Web 服务器访问应用程序服务器)并不是此场景的最合适解决方案. AWS PrivateLink 主要用于通过专用网络安全访问服务,它不提供必要的负载平衡功能或与 Auto Scaling 的集成.选项B,在应用程序服务器前面部署VPC端点并配置安全组仅允许Web服务器访问应用程序服务器,并不是最合适的解决方案. VPC 终端节点通常用于启用与 AWS 服务的私有连接,但它们不提供负载平衡功能或与 Auto Scaling 的集成.选项 C 部署网络负载均衡器 (NLB),目标组包含应用程序服务器的 Auto Scaling 组,并配置网络 ACL 以仅允许 Web 服务器访问应用程序服务器,这不是最佳解决方案.虽然 NLB 提供第 4 层负载平衡,但它没有像 ALB 那样在应用程序层管理和分配流量的内置功能.因此,最符合需求的方案是D:部署负载均衡,目标组包含应用服务器的Auto Scaling组,并配置安全组仅允许Web服务器访问应用服务器.该解决方案提供负载平衡功能,简化管理和可扩展性,并确保只有Web服务器可以访问应用程序服务器.