SAP-C02 学习助手

SAP-C02 第 332 题

VPC CloudFront ECS Elastic Load Balancing

题目

一家公司最近将 Web 应用程序从本地数据中心迁移到 AWS 云。 Web 应用程序基础设施由 Amazon CloudFront 分配组成,该分配路由到应用程序负载均衡器 (ALB),并使用 Amazon Elastic Container Service (Amazon ECS) 来处理请求。最近的安全审核显示,可以使用 CloudFront 和 ALB 端点访问该 Web 应用程序。但是,该公司要求只能使用 CloudFront 端点访问 Web 应用程序。哪种解决方案能够以最少的努力满足此要求?

选项

A. 创建一个新的安全组并将其附加到 CloudFront 分配。更新 ALB 安全组入口以仅允许从 CloudFront 安全组进行访问。

B. 更新 ALB 安全组入口以仅允许从面向 com.amazonaws.global.cloudfront.origin 的 CloudFront 托管前缀列表进行访问。

C. 为 Elastic Load Balancing 创建 com.amazonaws.region.elasticloadbalancing VPC 接口终端节点。将 ALB 方案从面向互联网更新为内部。

D. 从 AWS 提供的 ip-ranges.json 文档中提取 CloudFront IP。更新 ALB 安全组入口以仅允许从 CloudFront IP 进行访问。

答案

B

解析

正确答案:B 解析: 题干关键点:本地数据中心/混合架构、安全控制、核心服务:VPC, CloudFront, ECS, Elastic Load Balancing。 正确选项: B. 更新 ALB 安全组入口以仅允许从面向 com.amazonaws.global.cloudfront.origin 的 CloudFront 托管前缀列表进行访问。 选择理由: 选项 B 的设计直接围绕题干限制展开,关键动作是 B. 更新 ALB 安...

登录后查看完整解析