AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
一位解決方案架構師必須將公司網路連接到 VPC,以便地端系統可以存取 AWS 資源。該解決方案必須在網路層和會話層加密公司網路與 VPC 之間的所有流量,並且必須強制執行安全控制以防止無限制的存取。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定 AWS Site-to-Site VPN 以連接到 VPC。設定路由表條目以將來自地端的流量導向 VPC。設定執行個體安全群組和網路 ACL 以僅允許來自地端的必要流量。.
為什麼這是答案
正確答案是設定 AWS Site-to-Site VPN。Site-to-Site VPN 透過 IPsec 協定在網路層提供加密,符合網路層加密要求。它還透過安全群組和網路 ACL 實現細粒度的安全控制,以限制存取。
AWS Direct Connect 僅提供專用網路連線,不提供預設加密。雖然可以額外設定 VPN over Direct Connect,但單獨的 Direct Connect 不符合加密要求。
IAM policy 主要用於控制 AWS 資源的存取權限,而不是在網路層和會話層加密公司網路與 VPC 之間的流量。
AWS Transit Gateway 是一個網路路由服務,本身不提供加密功能。它需要與 VPN 或 Direct Connect 結合使用才能滿足加密要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡