AmazonAmazon Solution Architect Professional SAP-C02 Certification
·CN
·更新于 1 Aug 2026
解决方案架构师必须为 AWS Organization 中的所有 AWS 账户添加出站互联网流量的集中管理、基于规则的过滤。该组织拥有 100 多个账户,使用集中的 AWS Transit Gateway 在账户之间进行路由,每个账户都有一个互联网网关和一个 NAT 网关,并且所有资源都位于单个区域中。每个可用区的出站流量峰值不会超过 25 Gbps。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个专用于出站互联网流量的新 VPC,将现有 Transit Gateway 附加到该 VPC,配置一个新的 NAT 网关,并通过在每个可用区中创建 Network Firewall 端点来使用 AWS Network Firewall 进行基于规则的过滤。更新默认路由以通过 Network Firewall 端点发送流量。.
为什么这是答案
正确答案通过创建一个集中的出站 VPC 来整合流量管理,将现有的 Transit Gateway 连接到此 VPC,并利用 AWS Network Firewall 进行基于规则的过滤。Network Firewall 是一种托管服务,可以扩展到 25 Gbps 的流量,满足性能要求,并通过在每个可用区部署端点来确保高可用性。这种集中式方法简化了 100 多个账户的管理和策略实施。
其他选项不合适的原因:
部署开源代理的 EC2 实例需要大量管理和维护,且难以扩展到 25 Gbps 的吞吐量。
在每个 AWS 账户中部署 Network Firewall 或 EC2 代理会增加管理复杂性、成本,并违背了集中管理流量的初衷。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡