AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
您的組織使用 AWS Organizations 管理多個 AWS 帳戶。基礎設施團隊擁有一個專用的基礎設施帳戶,其中包含一個 VPC 作為通用網路。個別帳戶不得管理自己的網路,但必須能夠在共享網路提供的子網路中建立資源。您應該執行哪些操作組合來滿足這些要求?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 從 AWS Organizations 管理帳戶啟用資源共享。, 在基礎設施帳戶中,於 AWS Resource Access Manager (RAM) 中建立資源共享。選擇將使用共享網路的特定 AWS Organizations 組織單位 (OU),並選擇要包含在資源共享中的每個子網路。.
為什麼這是答案
正確答案是啟用資源共享並在 RAM 中建立資源共享,選擇特定 OU 和子網路。首先,您必須從 AWS Organizations 管理帳戶啟用資源共享,這是 AWS Resource Access Manager (RAM) 正常運作的先決條件。然後,在基礎設施帳戶中,透過 RAM 建立資源共享,指定將使用共享網路的 OU,並選擇要共享的子網路。這允許成員帳戶在基礎設施帳戶提供的共享子網路中建立資源,而無需自行管理網路。
錯誤選項分析:
在基礎設施帳戶中建立 Transit Gateway 不會直接滿足在共享子網路中建立資源的要求,它主要用於連接多個 VPC 和本地網路。
在每個成員帳戶中建立 VPC 並與基礎設施帳戶 VPC 對等連接,這違反了「個別帳戶不得管理自己的網路」的要求,且會增加網路複雜性。
在 RAM 中選擇 prefix list 而非子網路是錯誤的,因為 prefix list 用於管理 IP 範圍的集合,而不是直接共享子網路本身。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡