AmazonAmazon Solution Architect Professional SAP-C02 Certification
·CN
·更新于 1 Aug 2026
一家公司在共享 VPC 中运行一个集中式 EC2 应用程序。多达 10 个业务部门 VPC 中的客户端应用程序必须访问由 Network Load Balancer (NLB) 提供前端的集中式应用程序。一些业务部门 VPC CIDR 块与共享 VPC 重叠,有些则相互重叠。只有经过授权的业务部门 VPC 才允许访问集中式应用程序。哪种网络设计提供了从业务部门 VPC 到集中式应用程序所需的连接?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用集中式应用程序 NLB 创建 VPC endpoint service 并启用 require-acceptance 选项。在每个业务部门 VPC 中使用 endpoint service 名称创建接口 VPC endpoint,并从 endpoint service 控制台接受授权的端点连接请求。.
为什么这是答案
正确答案是使用VPC端点服务。VPC端点服务允许其他VPC私密地访问您的服务,而无需通过互联网、VPN连接或VPC对等连接。它支持Network Load Balancer作为前端,并且可以处理重叠的CIDR块,这正是本场景所需要的。启用“require-acceptance”选项确保只有经过授权的业务部门VPC才能连接。
其他选项不适用:
Transit Gateway虽然可以连接多个VPC,但无法解决重叠CIDR块的问题,因为Transit Gateway的路由表不能包含重叠的CIDR。
VPC对等连接无法在CIDR块重叠的VPC之间建立。
Site-to-Site VPN连接虽然可以处理重叠的CIDR,但为多达10个业务部门VPC分别建立和管理VPN连接会非常复杂且成本高昂,并且通常用于本地网络连接,而非VPC到VPC的服务访问。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡