客户使用一个私有子网和一个使用NAT网关的公共子网设置了AmazonVPC。VPC将包含一组AmazonEC2实例。所有实例将在启动时自行配置通过使用仅允许访问以下内容的策略从AmazonS3存储桶下载引导脚本:客户的AmazonEC2实例,然后通过GIT部署应用程序。解决方案架构师被要求设计一种解决方案,该解决方案提供有关以下方面的最高网络安全性:AmazonEC2实例。架构师应如何设计基础架构?()
A. 将AmazonEC2实例放置在没有EIP的公共子网中;通过互联网网关。
B. 将AmazonEC2实例放置在公共子网中,并分配EIP;通过NAT网关。
C. 将AmazonEC2实例放置在专用子网中,并分配EIP;通过互联网网关。
D. 将AmazonEC2实例放置在没有EIP的专用子网中;通过NAT网关