單項(xiàng)選擇題
客戶使用一個(gè)私有子網(wǎng)和一個(gè)使用NAT網(wǎng)關(guān)的公共子網(wǎng)設(shè)置了AmazonVPC。VPC將包含一組AmazonEC2實(shí)例。所有實(shí)例將在啟動(dòng)時(shí)自行配置通過使用僅允許訪問以下內(nèi)容的策略從AmazonS3存儲(chǔ)桶下載引導(dǎo)腳本:客戶的AmazonEC2實(shí)例,然后通過GIT部署應(yīng)用程序。解決方案架構(gòu)師被要求設(shè)計(jì)一種解決方案,該解決方案提供有關(guān)以下方面的最高網(wǎng)絡(luò)安全性:AmazonEC2實(shí)例。架構(gòu)師應(yīng)如何設(shè)計(jì)基礎(chǔ)架構(gòu)?()
A.將AmazonEC2實(shí)例放置在沒有EIP的公共子網(wǎng)中;通過互聯(lián)網(wǎng)網(wǎng)關(guān)。
B.將AmazonEC2實(shí)例放置在公共子網(wǎng)中,并分配EIP;通過NAT網(wǎng)關(guān)。
C.將AmazonEC2實(shí)例放置在專用子網(wǎng)中,并分配EIP;通過互聯(lián)網(wǎng)網(wǎng)關(guān)。
D.將AmazonEC2實(shí)例放置在沒有EIP的專用子網(wǎng)中;通過NAT網(wǎng)關(guān)