Q33 — AWS SAA-C03 第13章

第 33/100 题 | ← 返回第13章

Q933. 一家公司有一个多层 Web 应用程序。该应用程序的内部服务组件部署在 Amazon EC2 实例上。内部服务组件需要访问托管在 AWS 上的第三方软件即服务 (SaaS) API。公司需要提供从应用程序内部服务到第三方 SaaS 应用程序的安全且私密的连接。公司需要确保公共互联网暴露最小化。哪种解决方案可以满足这些要求?

正确答案: D. 使用 AWS PrivateLink 在应用程序的 VPC 和第三方 SaaS 提供商之间创建私有连接。

解析

满足公司要求的最佳解决方案是:D. 使用 AWS PrivateLink 在应用程序的 VPC 和第三方 SaaS 提供商之间创建私有连接。原因如下:私有连接:AWS PrivateLink 允许您在 VPC 和支持的 AWS 服务(包括许多 SaaS 提供商)之间建立私有连接,而无需将您的资源暴露给公共互联网。安全访问:PrivateLink 使用 AWS 的私有网络基础设施,确保您的应用程序与第三方 SaaS 应用程序之间的安全可靠的连接。最小程度的公开暴露:流量保留在 AWS 网络内,从而最大程度地减少公共互联网暴露并增强安全性。无需公共 IP 地址:PrivateLink 消除了内部服务组件对公共 IP 地址的需求,从而进一步增强了安全性。为什么其他选择不太合适:A. 实施 AWS 站点到站点 VPN,与第三方 SaaS 提供商建立安全连接。虽然 VPN 可以提供安全连接,但它们需要配置和管理 VPN 网关和隧道,这会增加复杂性和潜在开销。B. 部署 AWS Transit Gateway 来管理和路由应用程序的 VPC 与第三方 SaaS 提供商之间的流量。Transit Gateway 主要用于连接多个 VPC,而不是用于建立与特定服务的私有连接。C. 配置 AWS PrivateLink 以仅允许来自 VPC 的出站流量,而无需第三方 SaaS 提供商建立返回网络的路径。这种方法不提供完整的私有连接。第三方 SaaS 提供商可能仍需要访问 VPC 内的资源,这需要额外的配置。总之:AWS PrivateLink(选项 D)为建立与第三方 SaaS 应用程序的私有连接、最大限度地减少公共互联网暴露并简化网络管理提供了最安全、有效的解决方案。