Q40 — AWS SAA-C03 第12章

第 40/100 题 | ← 返回第12章

Q840.一家公司希望设置 Amazon Managed Grafana 作为其可视化工具.该公司希望将其 Amazon RDS 数据库中的数据可视化为一个数据源.该公司需要一个不会通过互联网公开数据的安全解决方案.哪种解决方案可以满足这些要求?

正确答案: C. 创建没有 VP 的 Amazon Managed Grafana 工作区创建 AWS PrivateLink 终端节点以在 Amazon Managed Grafana 和 Amazon RDS 之间建立连接.在 Amazon Managed Grafana 中将 Amazon RDS 设置为数据源.

解析

为了满足将 Amazon Managed Grafana 设置为可视化工具的要求,同时安全地可视化来自 Amazon RDS 数据库的数据而不将其暴露在互联网上,建议的解决方案是:C. 创建没有 VPC 的 Amazon Managed Grafana 工作区.创建 AWS PrivateLink 终端节点以在 Amazon Managed Grafana 和 Amazon RDS 之间建立连接.在 Amazon Managed Grafana 中将 Amazon RDS 设置为数据源.原因如下:选项 C 建议创建一个没有 VPC 的 Amazon Managed Grafana 工作区,这简化了设置.为了安全地将 Amazon Managed Grafana 与 Amazon RDS 连接,创建了一个 AWS PrivateLink 终端节点.AWS PrivateLink 可在同一区域内实现服务之间的私有连接.通过建立 AWS PrivateLink 终端节点,Amazon Managed Grafana 与 Amazon RDS 之间的连接将保留在 AWS 网络内,从而确保数据不会穿越公共互联网.此解决方案提供安全且私密的连接,用于可视化 RDS 数据库中的数据,而无需将其公开到外部.选项 A 建议创建一个没有 VPC 的 Amazon Managed Grafana 工作区,并为 RDS 数据库配置一个公共终端节点.但是,通过公共终端节点公开 RDS 数据库可能会因允许通过互联网访问而带来安全风险,这与不对外公开数据的要求相矛盾.选项 B 建议在 VPC 中创建 Amazon Managed Grafana 工作区并为 RDS 数据库配置私有终端节点.此选项通过将 RDS 数据库保留在私有网络中来提供更好的安全性.但是,它无法满足不通过互联网公开数据的要求.选项 D 建议在 VPC 中创建 Amazon Managed Grafana 工作区并为 RDS 数据库配置公共终端节点.此选项将公开 RDS 数据库,这不符合不通过互联网公开数据的要求.因此,建议的解决方案是创建一个不带 VPC 的 Amazon Managed Grafana 工作区,建立一个 AWS PrivateLink 终端节点以在 Amazon Managed Grafana 和 Amazon RDS 之间建立安全连接,并将 Amazon RDS 设置为 Amazon Managed Grafana 中的数据源.该解决方案可确保安全且私密的连接,用于可视化 RDS 数据库中的数据,而无需将其暴露在互联网上.