AmazonAmazon Solution Architect Professional SAP-C02 Certification
·CN
·更新于 1 Aug 2026
一家SaaS提供商通过AWS PrivateLink提供专有服务。该服务运行在eu-west-2区域多个可用区的私有子网中,由Network Load Balancer (NLB) 后面的三台EC2实例提供。目前所有客户都在eu-west-2,但us-east-1的一个新客户需要访问该服务。该公司在us-east-1创建了一个新的VPC和子网,并配置了跨区域VPC对等连接。该公司目前不希望立即在us-east-1部署新的EC2资源。哪种解决方案能让us-east-1的新客户访问该服务,而无需在us-east-1部署实例?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在us-east-1配置一个PrivateLink终端节点服务,该服务使用eu-west-2中现有的NLB。授予特定的AWS账户连接到PrivateLink服务的权限。.
为什么这是答案
正确答案是,在us-east-1配置一个PrivateLink终端节点服务,该服务使用eu-west-2中现有的NLB,并授予特定的AWS账户连接权限。AWS PrivateLink支持跨区域访问,允许消费者VPC中的终端节点连接到不同区域的服务提供商VPC中的服务。这意味着us-east-1的客户可以直接通过PrivateLink终端节点访问eu-west-2的服务,而无需在us-east-1部署任何新的计算资源。
其他选项不正确的原因:
在us-east-1创建NLB并指向eu-west-2的EC2 IP地址不可行,因为NLB目标组不支持跨区域的私有IP地址。
使用ALB和NLB组合来跨区域访问过于复杂,且PrivateLink本身就支持跨区域访问,无需这种间接方式。
AWS Resource Access Manager (RAM) 用于共享资源,但不能直接将EC2实例共享给另一个区域的VPC,使其成为另一个区域NLB的目标。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡