AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
某個工作負載在一個包含公有和私有子網路的 VPC 中,跨數千個 EC2 執行個體執行。公有子網路將 0.0.0.0/0 路由到網際網路閘道;私有子網路將 0.0.0.0/0 路由到 NAT gateway。您必須將此機群遷移到 IPv6,同時確保私有子網路中的執行個體無法從公有網際網路存取。解決方案架構師應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 透過將 Amazon 提供的 IPv6 CIDR 區塊關聯到 VPC 和所有子網路來更新現有的 VPC。建立一個僅限輸出 (egress-only) 的網際網路閘道,並更新私有子網路路由表,使 ::/0 路由到該僅限輸出的網際網路閘道。.
為什麼這是答案
正確答案是建立一個僅限輸出的網際網路閘道 (Egress-Only Internet Gateway, EIGW)。將 Amazon 提供的 IPv6 CIDR 區塊關聯到 VPC 和所有子網路是標準做法。私有子網路中的 EC2 執行個體需要出站連線到網際網路(例如,更新或下載套件),但不能從網際網路被主動存取。EIGW 專為 IPv6 設計,允許私有子網路中的執行個體發起出站連線到網際網路,同時阻止來自網際網路的入站連線。
選項一錯誤,因為將 ::/0 路由到網際網路閘道 (Internet Gateway, IGW) 會使私有子網路的執行個體可從公有網際網路存取,這違反了要求。選項二錯誤,因為 NAT Gateway 不支援 IPv6,因此無法將 ::/0 路由到 NAT Gateway。選項四錯誤,因為 NAT Gateway 不支援 IPv6,且自訂 IPv6 CIDR 區塊通常不適用於此類情境,Amazon 提供的 CIDR 區塊更為常見且易於管理。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡