AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司在一個具有公有和私有子網路的 VPC 中執行應用程式,這些子網路橫跨多個可用區域。該應用程式在私有子網路中的 EC2 執行個體上執行,並使用 Amazon SQS 佇列。請設計一個 EC2 執行個體與 SQS 佇列之間的安全連線。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 Amazon SQS 實作一個介面 VPC 端點。將端點設定為使用私有子網路。為端點新增一個安全群組,其中包含允許來自私有子網路中 EC2 執行個體的流量的入站規則。.
為什麼這是答案
正確答案是實作介面 VPC 端點,並將其設定在私有子網路中,同時為端點安全群組新增允許來自私有子網路 EC2 執行個體流量的入站規則。介面 VPC 端點(由 AWS PrivateLink 提供支援)允許 EC2 執行個體透過 AWS 網路私密地存取 SQS,而無需經過網際網路。將端點放置在私有子網路中並設定適當的安全群組,確保了連線的安全性。
其他選項不正確的原因:
將端點設定在公有子網路會暴露內部流量,不符合安全要求。
閘道端點僅支援 S3 和 DynamoDB,不適用於 SQS。NAT Gateway 雖然能讓私有子網路存取網際網路,但介面 VPC 端點提供了更安全、更私密的解決方案,無需經過網際網路。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡