AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·TW
·更新於 2 Aug 2026
您佈建了一個 VPC,其中包含一個公有子網路和一個私有子網路。在私有子網路中啟動的執行個體無法連線到網際網路。VPC 子網路仍使用預設的網路 ACL,且所有安全群組都允許所有出站流量。要讓私有子網路中的執行個體能夠存取網際網路,需要進行哪些變更?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在公有子網路中建立一個 NAT gateway,然後在私有子網路中新增一個將網際網路流量導向 NAT gateway 的路由。.
為什麼這是答案
為了讓私有子網路中的執行個體能夠存取網際網路,最常見且推薦的方法是使用 NAT Gateway。NAT Gateway 必須部署在公有子網路中,因為它需要一個公有 IP 位址才能將私有執行個體的流量轉發到網際網路。接著,您需要在私有子網路的路由表中新增一條路由,將所有出站的網際網路流量(目標為 0.0.0.0/0)導向到這個 NAT Gateway。這樣,私有執行個體就可以透過 NAT Gateway 訪問網際網路,但網際網路上的資源無法直接初始化與這些私有執行個體的連線。其他選項錯誤在於 NAT Gateway 的部署位置或路由設定不正確,無法達成私有子網路對網際網路的存取。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡