AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
一個 VPC 橫跨兩個可用區域 (Availability Zone)。每個可用區域都有一個私有子網路和一個公有子網路。有三個路由表:一個由公有子網路共用,每個可用區域各有一個私有路由表。所有四個子網路都嘗試透過 VPC 的網際網路閘道路由出站流量。安全工程師應採取哪些行動來補救此問題?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 確保在每個可用區域的公有子網路中佈建一個 NAT gateway。, 修改每個私有子網路的路由表,以新增一個 0.0.0.0/0 路由,目標是相同可用區域公有子網路中的 NAT gateway。.
為什麼這是答案
私有子網路中的執行個體需要透過 NAT 閘道才能存取網際網路,因為私有子網路沒有直接通往網際網路閘道的路由。每個可用區域都應有自己的 NAT 閘道,以確保高可用性。因此,在每個可用區域的公有子網路中佈建 NAT 閘道是必要的。接著,私有子網路的路由表必須更新,將所有出站網際網路流量 (0.0.0.0/0) 導向到其所在可用區域的 NAT 閘道。將 NAT 閘道佈建在私有子網路中是錯誤的,因為 NAT 閘道需要公有 IP 位址才能運作。修改公有子網路的路由表以新增本地路由是多餘的,因為本地路由是預設存在的。將私有子網路的流量導向網際網路閘道會使其變成公有子網路,這與其預期用途不符。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡