SAP-C02 学习助手

SAP-C02 第 434 题

VPC EC2 Config

题目

一家公司实施了新的安全要求。根据新要求,公司必须扫描来自公司 VPC 中企业 AWS 实例的所有流量是否违反公司安全策略。通过这些扫描,该公司可以阻止对特定 IP 地址的访问。为了满足新的要求,该公司在私有子网中部署了一组 Amazon EC2 实例作为透明代理。该公司在这些 EC2 实例上安装了经批准的代理服务器软件。该公司修改了所有子网上的路由表,以使用带有代理软件的相应 EC2 实例作为默认路由。该公司还创建符合安全策略的安全组,并将这些安全组分配给 EC2 实例。尽管进行了这些配置,其私有子网中的 EC2 实例的流量仍无法正确转发到互联网。解决方案架构师应该做什么来解决这个问题?

选项

A. 禁用对运行代理软件的 EC2 实例的源/目标检查。

B. 向分配给代理 EC2 实例的安全组添加一条规则,以允许具有此安全组的实例之间的所有流量。将此安全组分配给 VPC 中的所有 EC2 实例。

C. 更改 VPC DHCP 选项集。将 DNS 服务器选项设置为指向代理 EC2 实例的地址。

D. 为每个代理 EC2 实例分配一个额外的弹性网络接口。确保这些网络接口之一具有到私有子网的路由。确保另一个网络接口有通往 Internet 的路由。

答案

A

解析

正确答案:A 解析: 题干关键点:私有访问或私有解析、安全控制、核心服务:VPC, EC2, Config。 正确选项: A. 禁用对运行代理软件的 EC2 实例的源/目标检查。 选择理由: 选项 A 的设计直接围绕题干限制展开,关键动作是 A. 禁用对运行代理软件的 EC2 实例的源/目标检查。它把主要风险点落到托管服务或题干指定的架构路径上,避免用不相关组件绕路,因此更符合考试要求。 逐项排除: 不选 B: 与私有访问或私有解析、安...

登录后查看完整解析