AWS SAA-C02 Test1-03

3 . 题

类别:CSAA - 设计高性能架构

一家公司开发了托管在弹性负载均衡器后面的 Amazon EC2 实例中的公共 API。API 将由来自各自本地数据中心的各种客户使用。解决方案架构师收到报告称,Web 服务客户端只能访问在其防火墙上列入白名单的受信任 IP 地址。你应该怎么做才能完成上述要求?

  • A 将弹性 IP 地址与网络负载均衡器相关联。
  • B 创建一个 CloudFront 分配,其源指向您的 Web 服务器的私有 IP 地址。
  • C 将弹性 IP 地址与应用程序负载均衡器相关联。
  • D 在 Route 53 中创建一个别名记录,该记录映射到负载均衡器的 DNS 名称。

解析:
甲网络负载平衡器在开放系统互连(OSI)模型的第四层的功能。它每秒可以处理数百万个请求。负载均衡器收到连接请求后,会从默认规则的目标组中选择一个目标。它尝试在侦听器配置中指定的端口上打开与选定目标的 TCP 连接。

在这里插入图片描述

根据给定的场景,Web 服务客户端只能访问受信任的 IP 地址。要解决此要求,您可以使用自带 IP (BYOIP) 功能将受信任的 IP 用作网络负载均衡器 (NLB) 的弹性 IP 地址 (EIP)。这样,就无需使用新 IP 地址重新建立白名单。

因此,正确答案是:将弹性 IP 地址关联到网络负载均衡器。

表示:将弹性 IP 地址与应用程序负载均衡器关联的选项不正确,因为您无法将弹性 IP 地址分配给应用程序负载均衡器。您可以执行的替代方法是将弹性 IP 地址分配给应用程序负载均衡器前面的网络负载均衡器。

显示以下内容的选项:创建其源点指向您的 Web 服务器的私有 IP 地址的 CloudFront 分配是不正确的,因为 Web 服务客户端只能访问受信任的 IP 地址。解决此要求的最快方法是将弹性 IP 地址附加到网络负载均衡器。

表示:在映射到负载均衡器的 DNS 名称的 Route 53 中创建别名记录的选项不正确。由于防火墙上的可信 IP 地址,这种方法仍然不允许他们访问应用程序。

参考:

https://aws.amazon.com/premiumsupport/knowledge-center/elb-attach-elastic-ip-to-public-nlb/

https://aws.amazon.com/blogs/networking-and-content-delivery/using-static-ip-addresses-for-application-load-balancers/

https://docs.aws.amazon.com/elasticloadbalancing/latest/network/introduction.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
1.【模块一】1. 云计算与AWS .zip 10.【模块二】2.3 Amazon CloudFront 简介.zip 11.【模块二】3.1 Amazon Relational Database S.zip 12.【模块二】3.2 Amazon DynamoDB 简介.zip 13.【模块二】3.3 Amazon ElastiCache 简介.zip 14.【模块二】3.4 Amazon Elastic MapReduce (EM.zip 15.【模块二】3.5 Amazon Redshift 简介.zip 16.【模块二】4.1 Amazon Virtual Private Cloud.zip 17.【模块二】5.1 开始使用 AWS 上的 Microsoft SQL Se.zip 18.【模块二】5.2 开始使用 AWS 上的 Microsoft SQL Se.zip 19.【模块二】5.3 开始使用 AWS 上的 Microsoft SQL Se.zip 2.【模块一】2. 带你玩转AWS .zip 20.【模块二】5.4 开始使用 AWS 上的 Microsoft SQL Se.zip 21.【模块三】1.1 部署应用的那些事儿.zip 22.【模块三】1.2 关于 AWS Elastic Beanstalk.zip 23.【模块三】1.3 关于 AWS CodeDeploy.zip 24.【模块三】1.4 关于 Amazon EC2 Container Serv.zip 25.【模块三】2.1 导语:云数据迁移.zip 26.【模块三】2.2 什么是 AWS Direct Connect 光纤直连.zip 27.【模块三】2.3 Snowball 的速度有多快?.zip 28.【模块三】2.4 AWS Storage Gateway 的常见使用情形.zip 29.【模块三】2.5 CommVault 如何将本地和云数据战略紧密联系起来?.zip 3.【模块一】3. 来点有趣的东西.zip 30.【模块三】2.6 深入探讨——AWS Kinesis Firehose.zip 31.【模块三】3.1 AWS 云上大规模迁移的最佳实践(上).zip 32.【模块三】3.2 AWS 云上大规模迁移的最佳实践(下).zip 33.【模块三】4.1 AWS 云上数据库迁移(上).zip 34.【模块三】4.2 AWS 云上数据库迁移(下).zip 35.【模块三】5.1 迁移上云概览.zip 36.【模块三】5.2 加速数据迁移.zip 37.【模块三】5.3 demo演示和客户案例.zip 38.【模块三】6.1 使用 AWS 降低总拥有成本 (TCO) (一).zip 39.【模块三】6.2 使用 AWS 降低总拥有成本 (TCO) (二).zip 4.【模块一】4. 一起来AWS吧!.zip 40.【模块三】6.3使用 AWS 降低总拥有成本 (TCO) (三).zip 41.【模块三】6.4 使用 AWS 降低总拥有成本 (TCO) (四).zip 42.【模块四】1.1 AWS 云计算对于 AI 的影响及改变 (上).zip 43.【模块四】1.2 AWS 云计算对于 AI 的影响及改变 (下).zip 44.【模块四】2.1 AWS 上的人工智能和深度学习(上).zip 45.【模块四】2.2 AWS 上的人工智能和深度学习(下).zip 46.【模块四】3.1 人工智能新服务解析——Rekognition、Polly.zip 47.【模块四】3.2 人工智能新服务解析——Rekognition、Polly.zip 48.【模块四】4.1 第四章 AWS 云计算--Amazon ML 机学习实.zip 49.【模块四】4.2 第四章 AWS 云计算--Amazon ML 机学习实.zip 5.【模块二】1.1 Amazon EC2 简介.zip 50.【模块四】4.3 第四章 AWS 云计算--Amazon ML 机学习实.zip 51.【模块四】4.4 第四章 AWS 云计算--Amazon ML 机学习实.zip 52.【模块四】4.5 第四章 AWS 云计算--Amazon ML 机学习实.zip 53.【模块四】4.6 第四章 AWS 云计算--Amazon ML 机学习实.zip 54.【模块六】1.1 Amazon Elasticsearch服务概述.zip 55.【模块六】1.2 创建Amazon Elasticsearch集群.zip 56.【模块六】1.3 配置nginx反向代理实现kibana对ES的访问.zip 57.【模块六】1.4 使用curl进行ES的数据管理及kiban
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值