AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
一家全球行銷公司在 ap-southeast-2 Region 和 eu-west-1 Region 執行應用程式。在 eu-west-1 的 VPC 中執行的應用程式需要與在 ap-southeast-2 的 VPC 中執行的資料庫安全地通訊。哪種網路設計能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 ap-southeast-2 VPC 和 eu-west-1 VPC 之間設定 VPC peering connection。更新子網路路由表。在 ap-southeast-2 資料庫安全群組中建立一個入站規則,允許來自 eu-west-1 應用程式伺服器 IP 位址的流量。.
為什麼這是答案
正確答案透過建立跨區域 VPC 對等連線來實現兩個 VPC 之間的直接網路路由。更新子網路路由表是必要的,以確保流量能夠正確地從一個 VPC 路由到另一個 VPC。最後,在資料庫的安全群組中建立入站規則,明確允許來自遠端應用程式伺服器 IP 位址的流量,確保了安全性並滿足了通訊需求。
第一個選項不正確,因為安全群組規則應在資料庫所在的安全群組中設定,以允許來自應用程式的流量,而不是反過來。第二個選項不正確,因為跨區域 VPC 對等連線不支援直接引用對等 VPC 中的安全群組 ID,必須使用 IP 位址。第四個選項雖然 Transit Gateway 也能解決此問題,但 VPC 對等連線是更直接且成本效益更高的方法,特別是當只有兩個 VPC 需要直接通訊時。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡