AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
一家地端 SaaS 供應商每天透過多個公開的 SFTP 端點接收數個檔案。客戶已將 SFTP 端點的 IP 位址新增至其出站防火牆允許清單,且無法變更這些允許的 IP。該公司希望遷移到 AWS 並減少營運負擔,同時保留客戶目前允許的來源 IP。哪種解決方案能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將客戶擁有的 IP 位址區塊帶入公司的 AWS 帳戶 (BYOIP)。從該位址池中分配 Elastic IP 位址,並將其指派給 AWS Transfer for SFTP 端點。設定 AWS Transfer 將上傳的檔案儲存在 Amazon S3 中。.
為什麼這是答案
正確答案是將客戶擁有的 IP 位址區塊帶入公司的 AWS 帳戶 (BYOIP),從該位址池中分配 Elastic IP 位址,並將其指派給 AWS Transfer for SFTP 端點,然後設定 AWS Transfer 將上傳的檔案儲存在 Amazon S3 中。這是因為 BYOIP 允許您在 AWS 中使用現有的公有 IP 位址,滿足客戶防火牆允許清單不變的要求。AWS Transfer for SFTP 是一個完全託管的服務,可以減少營運負擔,並直接將檔案儲存到 Amazon S3,提供高可用性和可擴展性。
其他選項不正確的原因:
將包含客戶擁有的 IP 位址的子網路新增到 VPC 並不能讓客戶繼續使用其現有的公有 IP 位址,且使用 EC2 實例運行 FTP 服務會增加營運負擔。
向 Amazon Route 53 註冊客戶擁有的 IP 位址區塊是不正確的,Route 53 用於 DNS 解析,而非直接管理 IP 位址區塊。此外,FTP 服務通常不透過 NLB 處理,且使用 EC2 實例運行 FTP 服務會增加營運負擔。
S3 VPC endpoint 不支援 SFTP 協定,因此無法直接在 S3 儲存桶上啟用 SFTP 支援。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡