AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
一家公司部署了一个应用程序,该应用程序由运行在 AWS Lambda 和 Amazon Elastic Kubernetes Service (Amazon EKS) 上的微服务组成。不同的团队支持各自的微服务,并且公司使用多个 AWS 账户,每个团队都有自己的账户。解决方案架构师必须设计通过 HTTPS(端口 443)进行的服务到服务通信,并提供一个用于发现的服务注册表,同时将管理开销降到最低。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个 VPC Lattice 服务网络,将微服务与服务网络关联,为每个服务定义 HTTPS 侦听器,将微服务计算资源注册为目标,并将需要与服务通信的 VPC 与服务网络关联。.
为什么这是答案
VPC Lattice 专为简化跨账户和跨 VPC 的服务到服务通信而设计,尤其适用于微服务架构。它提供了一个服务网络,允许团队注册他们的微服务,并自动处理服务发现、流量路由和基于策略的访问控制。通过定义 HTTPS 侦听器和将计算资源注册为目标,VPC Lattice 确保了安全的 HTTPS 通信,同时显著降低了管理开销。
其他选项的缺点:
创建检查 VPC 和 Network Firewall 会增加网络复杂性,并需要手动管理防火墙规则,不符合“最低管理开销”的要求。
使用 NLB、PrivateLink 和接口 VPC 终端节点虽然可以实现跨账户通信,但每个微服务都需要单独的 PrivateLink 配置,管理复杂性高,且不提供内置的服务发现机制。
VPC 对等连接需要手动配置路由表和安全组,随着微服务和账户数量的增加,管理开销会迅速变得巨大,且不提供服务发现功能。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡