AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
一個儲存在 S3 儲存貯體中的資料湖,必須能讓數百個跨多個 AWS 帳戶的應用程式存取。政策要求 S3 儲存貯體不能透過公共網際網路存取,且每個應用程式都必須具有最小權限存取。解決方案架構師計畫為每個應用程式使用限制於特定 VPC 的 S3 存取點。架構師應採取哪些行動組合來實作此功能?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在擁有 S3 儲存貯體的 AWS 帳戶中,為每個應用程式建立一個 S3 存取點。將每個存取點設定為僅允許來自該應用程式 VPC 的存取。更新儲存貯體政策以要求請求使用存取點。, 在每個應用程式的 VPC 中建立一個 Amazon S3 的閘道端點。設定端點政策以允許存取 S3 存取點。指定將使用該端點的路由表。.
為什麼這是答案
正確答案是建立 S3 存取點並設定 VPC 閘道端點。S3 存取點允許為每個應用程式建立精細的存取控制,將存取限制在特定的 VPC,並透過儲存貯體政策強制所有請求都必須透過存取點。這滿足了最小權限和非公共存取的要求。同時,在每個應用程式的 VPC 中建立閘道端點,並將其路由表配置為指向該端點,確保了應用程式可以私密地存取 S3 存取點。
錯誤選項:
在每個應用程式的 VPC 中建立介面端點不正確,因為 S3 閘道端點是私密存取 S3 的推薦方式,且介面端點通常用於其他服務。
在每個 AWS 帳戶中為每個應用程式建立 S3 存取點是多餘的,因為存取點是針對儲存貯體建立的,而不是針對應用程式帳戶。
在資料湖 VPC 中建立閘道端點不正確,因為每個應用程式都需要在其自己的 VPC 中建立閘道端點才能私密地存取 S3。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡