AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
一家軟體公司擁有遠端工程師。Active Directory Domain Services (AD DS) 執行在 EC2 實例上。公司政策要求 VPC 中所有內部、非公開的服務只能透過 VPN 存取,並且 VPN 存取需要多重要素驗證 (MFA)。解決方案架構師應該實作什麼來滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 部署 AWS Client VPN 端點。設定一個與現有 AD DS 整合的 AD Connector 目錄,並為 AD Connector 啟用 MFA。使用 AWS Client VPN 進行使用者連線。.
為什麼這是答案
正確答案是部署 AWS Client VPN 端點,並將其與現有的 AD DS 整合,同時啟用 MFA。AWS Client VPN 允許遠端使用者透過 VPN 連接到 AWS 資源,並支援與 Active Directory 的整合,以便進行身份驗證。透過 AD Connector 整合 AD DS,並啟用 MFA,可以滿足公司對 VPN 存取需要多重要素驗證的要求。
其他選項不符合要求:
建立 AWS Site-to-Site VPN 連線主要用於連接內部網路與 VPC,而非提供遠端使用者個人存取。
AWS VPN CloudHub 用於連接多個站點,不適用於遠端工程師的個人存取。
Amazon WorkLink 是一種行動生產力服務,用於安全存取內部網站和應用程式,但它不提供 VPN 連線功能。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡