AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
某公司使用 AWS Organizations,其中包含三個組織單位 (OU)。每個 OU 包含超過 100 個帳戶。每個帳戶在每個 OU 的相同區域中都有一個 VPC,且所有 VPC CIDR 範圍都沒有重疊。要求是同一個 OU 中的 VPC 可以相互通訊,但不同 OU 中的 VPC 無法通訊。哪種解決方案能以最少的操作負擔達成此目的?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在每個 OU 的一個帳戶中部署一個 transit gateway。使用 AWS Resource Access Manager (AWS RAM) 在整個組織中共享每個 OU 的 transit gateway。為 OU 中的每個 VPC 建立 transit gateway VPC attachments。.
為什麼這是答案
正確答案是「在每個 OU 的一個帳戶中部署一個 transit gateway。使用 AWS Resource Access Manager (AWS RAM) 在整個組織中共享每個 OU 的 transit gateway。為 OU 中的每個 VPC 建立 transit gateway VPC attachments。」此方案利用 Transit Gateway 提供集中式網路連接,並透過 AWS RAM 共享,大幅簡化了跨多個帳戶和 VPC 的連接管理。每個 OU 擁有獨立的 Transit Gateway 確保了 OU 之間的隔離,符合不同 OU VPC 無法通訊的要求。
VPC peering connections 雖然可行,但需要管理大量的點對點連接,操作負擔高,尤其是在每個 OU 有超過 100 個帳戶的情況下。在網路帳戶中建立 VPC 並共享,然後再建立 VPC peering connections,同樣增加了複雜性。使用 VPN connections 和第三方路由軟體則會引入額外的管理複雜性和潛在的成本。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡