AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
您的組織中有多個 AWS 帳戶的開發人員可以在單一區域中建立 VPC 並啟動 EC2 執行個體。每個 EC2 執行個體每天從 S3 下載約 1 TB 的資料,導致高昂的跨帳戶資料傳輸和 NAT gateway 費用,以及運算成本。公司希望主動在開發人員帳戶中強制執行經批准的架構模式(例如,使用 gateway endpoints),同時不降低開發人員的速度,並以符合成本效益的方式進行。哪種解決方案最能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 發布一個 AWS Service Catalog 產品組合,其中包含經批准的帶有 S3 gateway endpoints 的 VPC 配置和經批准的 EC2 執行個體產品。與開發人員帳戶共用該產品組合,設定啟動限制以使用經批准的 IAM 角色,並限制開發人員的 IAM 權限,使其只能使用 AWS Service Catalog 來佈建資源。.
為什麼這是答案
正確答案透過 AWS Service Catalog 提供預先批准的架構模式,包含帶有 S3 gateway endpoints 的 VPC 和經批准的 EC2 執行個體,直接解決了高成本問題並強制執行最佳實踐。開發人員只能透過 Service Catalog 佈建資源,確保他們遵循成本效益高的架構,同時不降低開發速度。
選項一的 SCP 雖然可以限制 EC2 類型,但無法強制使用 S3 interface endpoints,且要求開發人員只能透過 CloudFormation 建立 VPC 資源過於嚴格,可能影響開發速度。選項二的 AWS Budgets 僅在成本過高時才採取行動,屬於被動式解決方案,無法主動預防高成本。選項四的 AWS Config 規則和自動修復也是被動式解決方案,在不合規資源建立後才進行處理,且終止資源會影響開發工作。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡