AmazonAmazon Solution Architect Professional SAP-C02 Certification
·CN
·更新于 1 Aug 2026
一家公司将应用程序日志发送到部署在 VPC 中的 Amazon OpenSearch Service 集群。所有数据都必须保留在 VPC 内。开发人员需要从本地开发机器访问 OpenSearch:一些在家工作,另一些在公司的三个办公地点工作。哪种解决方案允许开发人员从本地机器安全地直接访问 VPC 中的 OpenSearch 集群?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 预置一个 AWS Client VPN 终端节点,并将其与 VPC 中的子网关联。配置 Client VPN 自助服务门户,并让开发人员使用 Client VPN 客户端连接。.
为什么这是答案
正确答案是预置 AWS Client VPN 终端节点。Client VPN 允许远程用户(包括在家工作的开发人员)通过加密隧道安全地直接访问 VPC 内部资源,确保所有数据保留在 VPC 内。开发人员可以使用 Client VPN 客户端轻松连接。
创建中转网关并建立 Site-to-Site VPN 适用于连接整个网络,而不是单个用户。创建中转网关并使用 Direct Connect 公共 VIF 适用于连接到 AWS 公共服务,且 Direct Connect 成本高昂,不适合单个用户远程访问。在公共子网中预置堡垒机需要开发人员先 SSH 到堡垒机,再从堡垒机访问 OpenSearch,增加了复杂性,且堡垒机通常用于管理目的,而不是作为直接访问应用程序的网关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡