Q89 — AWS SAA-C03 第11章

第 89/100 题 | ← 返回第11章

Q789.一家公司在 AWS 上运行实时数据提取解决方案.该解决方案包含最新版本的 Amazon Managed Streaming for Apache Kafka (Amazon MSK).该解决方案部署在跨三个可用区的私有子网中的 VPC 中.解决方案架构师需要重新设计数据摄取解决方案,以便通过互联网公开可用.传输中的数据也必须加密.哪种解决方案能够以最高的运营效率满足这些要求?

正确答案: A. 在现有 VPC 中配置公有子网.在公有子网中部署 MSK 集群.更新 MSK 群集安全设置以启用相互 TLS 身份验证.

解析

在此解决方案中,现有 VPC 重新配置了公有子网,以提供直接的互联网连接.然后,Amazon MSK 集群将部署在这些公有子网中.通过在 MSK 集群安全设置中启用相互 TLS 身份验证,传输中的数据将被加密,从而确保客户端和 Kafka 集群之间的安全通信.该解决方案通过重用现有的 VPC 基础设施并进行必要的更改以允许公共访问来提高运营效率.它还利用 MSK 的内置安全功能(例如双向 TLS 身份验证)来确保传输中数据的加密.这就是为什么其他选项不是最有效的选择:B. 创建具有公有子网的新 VPC:虽然创建具有公有子网的新 VPC 是一个可行的选择,但它可能会带来额外的复杂性和管理开销.使用公有子网重新配置现有 VPC 是一种更有效的方法.C. 在私有子网中部署应用程序负载均衡器 (ALB):ALB 主要用于 HTTP/HTTPS 流量,可能不是使 MSK 集群在互联网上公开可用的最有效的解决方案.它们并不是专门为流数据摄取场景而设计的.D. 在私有子网中部署网络负载均衡器 (NLB):NLB 旨在将流量转发到私有网络内的内部资源.虽然它们可以处理高吞吐量 TCP/UDP 流量,但它们可能不是使 MSK 集群在互联网上公开可用的最有效的解决方案.因此,最能满足运行效率要求的方案是:A. 在现有 VPC 中配置公有子网.在公有子网中部署 MSK 集群.更新 MSK 群集安全设置以启用相互 TLS 身份验证.