AmazonAmazon Solution Architect Professional SAP-C02 Certification
·CN
·更新于 1 Aug 2026
一家大型企业在数百个 AWS 账户的 VPC 中运行工作负载。每个 VPC 在多个可用区中都有公共子网和私有子网;公共子网中的 NAT 网关为私有子网提供互联网访问。在中心辐射型设计中,所有辐射 VPC 中的私有子网都必须通过位于中央账户中的集中式出口 VPC 中的 NAT 网关发送互联网出站流量。该出口 VPC 中已存在一个 NAT 网关。解决方案架构师应采取哪些额外步骤来满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建 AWS Transit Gateway 并与其它 AWS 账户共享。将现有 VPC 附加到 Transit Gateway 并配置路由,以便辐射 VPC 将互联网出站流量路由到出口 VPC 的 NAT 网关。.
为什么这是答案
正确答案是创建 AWS Transit Gateway 并与其它 AWS 账户共享,然后将现有 VPC 附加到 Transit Gateway 并配置路由。Transit Gateway 允许在数百个 VPC 之间进行集中管理和连接,是处理大规模中心辐射型网络架构的理想选择。通过将所有辐射 VPC 连接到 Transit Gateway,并配置路由将互联网出站流量指向出口 VPC 中的 NAT 网关,可以实现集中式互联网访问。
选项A不正确,因为VPC 对等连接不支持传递路由,这意味着辐射 VPC 无法通过出口 VPC 的对等连接访问互联网。选项C不正确,在每个账户中创建 Transit Gateway 并附加 NAT 网关会增加复杂性和成本,并且与集中式出口策略相悖。选项D不正确,AWS PrivateLink 用于在 VPC 之间提供私有连接,而不是用于共享互联网访问。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡