一家公司想要使用 AWS Systems Manager 来管理一个队列 ol Amazon EC2 实例。根据公司的安全要求,任何EC2实例都不能上网。一个解决方案架构师需要设计从 EC2 实例到系统的网络连接经理同时履行此担保义务。哪种解决方案可以满足这些要求?
发布于 2021-04-24 01:46:48
【多选题】 A 将 EC2 实例部署到没有通往 Internet 的路由的私有子网中。 B 为 Systems Manager 配置接口 VPC 端点。更新路由以使用端点。 C 将 NAT 网关部署到公共子网中。使用默认路由配置私有子网NAT 网关。 D 部署互联网网关。配置网络 ACL 以拒绝到所有目的地的流量,除了系统经理。