AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
一個傳統應用程式被遷移到 AWS,並在私有子網路中的三個 EC2 執行個體(三個可用區域中各一個)上執行。這些執行個體是三個公有子網路中 Application Load Balancer (ALB) 的目標。該應用程式必須呼叫僅接受來自單一公司 IP 位址流量的內部部署系統。安全團隊只將該 IP 帶到雲端並為其分配了一個 Elastic IP。該解決方案必須允許應用程式連接內部部署系統並自動處理故障。哪種設計符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在公有子網路中部署單一 NAT gateway 並將 Elastic IP 分配給它。使用帶有自訂指標的 Amazon CloudWatch 來監控 NAT gateway 的健康狀況。如果 NAT gateway 變得不健康,則調用 AWS Lambda 函數以在另一個子網路中建立新的 NAT gateway,並將 Elastic IP 分配給該新的 NAT gateway。.
為什麼這是答案
正確答案是部署單一 NAT Gateway 並搭配 Elastic IP,利用 CloudWatch 監控其健康狀態,並在故障時透過 Lambda 自動重建並重新分配 Elastic IP。這是因為應用程式需要從單一固定 IP 位址存取內部部署系統,而 NAT Gateway 提供了從私有子網路出站到網際網路的單一固定公有 IP。將 Elastic IP 與 NAT Gateway 關聯,確保了出站流量的固定 IP。CloudWatch 和 Lambda 的組合提供了自動化的故障轉移機制,確保了高可用性。
其他選項不正確的原因:
部署三個 NAT Gateway 會導致有多個出站 IP,不符合「單一公司 IP 位址」的要求。
將 ALB 或 NLB 替換並分配 Elastic IP 不符合要求,因為 ALB 和 NLB 主要用於入站流量,且它們的 IP 通常是動態的或需要額外的配置才能提供固定的出站 IP。此外,ALB 和 NLB 的設計目的不是為私有子網路中的 EC2 實例提供固定的出站 IP。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡