AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
解决方案架构师正在设计一个包含公有子网和私有子网的 VPC。该 VPC 和子网使用 IPv4 CIDR 块。为了实现高可用性,每个可用区 (AZ) 中都有一个公有子网和一个私有子网。互联网网关为公有子网提供互联网访问。私有子网需要互联网访问,以便 Amazon EC2 实例可以下载软件更新。解决方案架构师应该如何为私有子网启用互联网访问?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建三个 NAT gateway,每个可用区中的每个公有子网一个。为每个可用区创建一个私有路由表,将非 VPC 流量转发到其可用区中的 NAT gateway。.
为什么这是答案
正确的做法是为每个可用区(AZ)创建一个NAT Gateway,并将其放置在对应的公有子网中。然后,为每个私有子网配置一个路由表,将所有非VPC流量(0.0.0.0/0)路由到其所在可用区中的NAT Gateway。这样可以确保私有子网中的EC2实例能够访问互联网以下载更新,同时保持高可用性,因为即使一个可用区出现故障,其他可用区中的NAT Gateway仍然可以正常工作。
选项B不正确,因为NAT实例需要手动管理和维护,并且不具备NAT Gateway的高可用性和弹性。
选项C不正确,因为一个VPC只能有一个互联网网关,并且互联网网关用于公有子网直接访问互联网,不能直接用于私有子网。
选项D不正确,因为Egress-only Internet Gateway是为IPv6流量设计的,本场景使用IPv4。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡