• 2022-06-04
    解决方案架构师正在为包含面向公众的应用程序创建多层体系结构网络层。安全要求规定,不得在应用程序层中运行的AmazonEC2实例可以直接从互联网访问。应该怎么做才能做到这一点?()
    A: 使用网络访问规则创建多VPC对等网格,将通信限制到特定端口在每个VPC上实现Internet网关以进行外部连接。
    B: 将所有实例放置在具有AWSWAF作为Web前端通信的单个AmazonVPC中导管。配置用于外部通信的NAT网关。
    C: 使用VPC对等与本地硬件对等。通过VPC对等方引导企业流量连接到专用VPC中托管的实例。
    D: 在私有子网中部署Web和应用程序实例。在中配置应用程序负载平衡器公共子网安装Internet网关并使用安全组来控制通信层之间
  • 举一反三