AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
某公司在共享 VPC 中運行一個集中式 EC2 應用程式。多達 10 個業務單位 VPC 中的用戶端應用程式必須存取此集中式應用程式,該應用程式由 Network Load Balancer (NLB) 提供前端服務。部分業務單位 VPC CIDR 區塊與共享 VPC 重疊,部分則彼此重疊。只有經授權的業務單位 VPC 才能連線到集中式應用程式。哪種網路設計能提供從業務單位 VPC 到集中式應用程式所需的連線能力?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用集中式應用程式 NLB 建立一個 VPC endpoint service 並啟用 require-acceptance 選項。在每個業務單位 VPC 中使用 endpoint service 名稱建立一個 interface VPC endpoint,並從 endpoint service 主控台接受經授權的端點連線請求。.
為什麼這是答案
正確答案是使用 VPC endpoint service。由於業務單位 VPC 的 CIDR 區塊與共享 VPC 和彼此之間存在重疊,VPC peering 無法建立,因為它不支援重疊的 CIDR 空間。Site-to-Site VPN 雖然可以處理重疊的 CIDR,但管理多達 10 個 VPN 連線會很複雜,且成本較高。AWS Transit Gateway 雖然可以連接多個 VPC 並處理重疊的 CIDR,但它通常用於 VPC 之間的完整路由,而不是單一應用程式的受控存取,且設定單一路由表並自動傳播路由可能導致不必要的複雜性。VPC endpoint service 允許業務單位 VPC 透過私有連接存取共享 VPC 中的 NLB,而無需透過網際網路,並且可以透過 require-acceptance 選項精確控制哪些業務單位 VPC 可以建立連線,完美解決了重疊 CIDR 和精細存取控制的需求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡