AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
一家全球营销公司在 ap-southeast-2 区域和 eu-west-1 区域运行应用程序。在 eu-west-1 的 VPC 中运行的应用程序需要与在 ap-southeast-2 的 VPC 中运行的数据库安全通信。哪种网络设计能满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 配置 ap-southeast-2 VPC 和 eu-west-1 VPC 之间的 VPC peering 连接。更新子网路由表。在 ap-southeast-2 数据库安全组中创建入站规则,允许来自 eu-west-1 应用程序服务器 IP 地址的流量。.
为什么这是答案
正确的网络设计是配置跨区域 VPC 对等连接,更新相关子网的路由表,并在数据库安全组中创建入站规则,允许来自应用程序服务器 IP 地址的流量。VPC 对等连接允许两个 VPC 之间通过私有 IP 地址进行通信,即使它们位于不同区域。更新路由表确保流量能够正确路由到对等 VPC。安全组规则限制了对数据库的访问,只允许来自特定应用程序服务器的流量,从而提高了安全性。
选项一不正确,因为安全组规则引用数据库服务器的 IP 地址是错误的,应该是引用应用程序服务器的 IP 地址。
选项二不正确,因为安全组规则引用安全组 ID 只能在同一个 VPC 内使用,跨区域 VPC 对等连接不支持直接引用对等 VPC 中的安全组 ID。
选项四不正确,因为 Transit Gateway 主要用于连接大量 VPC 和本地网络,对于两个 VPC 之间的简单连接,VPC 对等连接更直接且成本效益更高。此外,Transit Gateway 跨区域对等连接的配置比简单的 VPC 对等连接更复杂。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡