AmazonAmazon Solution Architect Professional SAP-C02 Certification
·CN
·更新于 1 Aug 2026
一家公司运行一个本地内网应用程序,并将使用 AWS Elastic Disaster Recovery 将其备份到 AWS。复制流量不得通过公共互联网,恢复后应用程序不得从互联网访问,并且复制不应占用所有可用网络带宽。以下哪些步骤组合可以满足这些要求?(选择三项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个至少包含两个私有子网、两个 NAT 网关和一个虚拟私有网关的 VPC。, 在本地网络和目标 AWS 网络之间预置 AWS Direct Connect 连接和 Direct Connect gateway。, 配置复制服务器时,选择使用私有 IP 地址进行数据复制的选项。.
为什么这是答案
为了满足不通过公共互联网复制流量的要求,需要建立私有连接。AWS Direct Connect 提供专用的私有连接,确保数据传输不经过公共互联网,并且Direct Connect gateway允许连接到多个VPC。Site-to-Site VPN 也可以提供私有连接,但Direct Connect通常提供更高的带宽和更低的延迟,更适合持续的灾难恢复复制。VPC需要包含私有子网来托管恢复的应用程序,并使用虚拟私有网关(或Direct Connect gateway)与本地网络通信。NAT 网关允许私有子网中的实例访问互联网(例如,更新操作系统或下载补丁),而无需实例本身具有公共IP地址,这符合恢复后应用程序不从互联网访问的要求。配置复制服务器时选择使用私有IP地址进行数据复制,确保了数据流经私有网络路径。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡