SAP-C02 学习助手

SAP-C02 第 12 题

VPC Config

题目

一家公司想要使用第三方软件即服务 (SaaS) 应用程序。第三方 SaaS 应用程序通过多个 API 调用来使用。第三方 SaaS 应用程序也在 VPC 内的 AWS 上运行。该公司将从 VPC 内部使用第三方 SaaS 应用程序。该公司制定了内部安全政策,要求使用不穿越互联网的私人连接。公司VPC内运行的资源不允许从公司VPC外部访问。所有权限都必须符合最小权限原则。哪种解决方案满足这些要求?

选项

A. 创建 AWS PrivateLink 接口 VPC 终端节点。将此端点连接到第三方 SaaS 应用程序提供的端点服务。创建安全组以限制对端点的访问。将安全组与端点关联。

B. 在第三方 SaaS 应用程序和公司 VPC 之间创建 AWS Site-to-Site VPN 连接。配置网络 ACL 以限制通过 VPN 隧道的访问。

C. 通过添加对等连接所需的路由,在第三方 SaaS 应用程序和公司 VPUpdate 路由表之间创建 VPC 对等连接。

D. 创建 AWS PrivateLink 终端节点服务。要求第三方 SaaS 提供商为此端点服务创建接口 VPC 端点。将端点服务的权限授予第三方 SaaS 提供商的特定帐户。

答案

A

解析

正确答案:A 解析: 题干关键点:私有访问或私有解析、安全控制、核心服务:VPC, Config。 正确选项: A. 创建 AWS PrivateLink 接口 VPC 终端节点。将此端点连接到第三方 SaaS 应用程序提供的端点服务。创建安全组以限制对端点的访问。将安全组与端点关联。 选择理由: 选项 A 的设计直接围绕题干限制展开,关键动作是 A. 创建 AWS PrivateLink 接口 VPC 终端节点。将此端点连接到第三方 ...

登录后查看完整解析