AmazonAmazon Solution Architect Professional SAP-C02 Certification
·CN
·更新于 1 Aug 2026
您的组织使用 AWS Organizations 管理多个 AWS 账户。基础设施团队拥有一个专用的基础设施账户,其中包含一个 VPC 作为公共网络。各个账户不得管理自己的网络,但必须能够在共享网络提供的子网中创建资源。您应该执行哪些操作组合来满足这些要求?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 从 AWS Organizations 管理账户启用资源共享。, 在基础设施账户中,在 AWS Resource Access Manager (RAM) 中创建资源共享。选择将使用共享网络的特定 AWS Organizations 组织单位 (OU),并选择要包含在资源共享中的每个子网。.
为什么这是答案
正确答案是启用资源共享并在基础设施账户中创建资源共享。首先,从 AWS Organizations 管理账户启用资源共享是使用 AWS Resource Access Manager (RAM) 跨账户共享资源的先决条件。其次,在基础设施账户中,通过 RAM 创建资源共享,并选择要共享的特定子网以及目标组织单位 (OU),这使得成员账户能够在这些共享子网中创建资源,而无需管理自己的网络。
在基础设施账户中创建中转网关虽然可以用于连接多个 VPC,但它本身不能满足在共享子网中创建资源的需求。在每个成员账户中创建 VPC 并对等连接,会增加网络管理的复杂性,且与“各个账户不得管理自己的网络”的要求相悖。选择共享前缀列表而不是子网是错误的,因为前缀列表用于管理 IP 地址范围的集合,而不是直接共享子网。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡