AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
一家大型企業在數百個 AWS 帳戶的 VPC 中執行工作負載。每個 VPC 在多個可用區域中都有公有和私有子網路;公有子網路中的 NAT gateway 為私有子網路提供網際網路存取。在 hub-and-spoke 設計中,所有 spoke VPC 中的私有子網路都必須透過位於中央帳戶中集中式 egress VPC 的 NAT gateway 傳送網際網路綁定流量。該 egress VPC 中已存在一個 NAT gateway。解決方案架構師應採取哪些額外步驟來滿足此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個 AWS Transit Gateway 並與其他 AWS 帳戶共用。將現有的 VPC 附加到 transit gateway 並設定路由,以便 spoke VPC 將網際網路綁定流量路由到 egress VPC 的 NAT gateway。.
為什麼這是答案
正確答案是建立 AWS Transit Gateway。Transit Gateway 專為管理數百個 VPC 之間的網路連接而設計,並支援跨帳戶共享,使其成為此大型企業環境的理想選擇。透過將所有 spoke VPC 連接到 Transit Gateway,並將其路由配置為將網際網路綁定流量導向中央 egress VPC 中的 NAT Gateway,可以實現集中式網際網路出口。
其他選項不適用:
VPC peering 連線在數百個 VPC 的規模下難以管理,因為它需要為每個 VPC 建立單獨的對等連接。
在每個帳戶中建立一個 Transit Gateway 並將 NAT Gateway 附加到每個 Transit Gateway 會導致去中心化的網際網路出口,這與要求相矛盾。
AWS PrivateLink 用於私有端點服務,而不是用於集中式網際網路出口。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡