AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司必須將資料從 Amazon EC2 instance 移至 Amazon S3 儲存貯體,且不透過公用網際網路路由任何 API 呼叫或資料。只有該 EC2 instance 應被允許將資料上傳至 S3 儲存貯體。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 EC2 instance 所在的子網路中為 Amazon S3 建立一個 interface VPC endpoint。將資源政策附加到 S3 儲存貯體,僅允許 EC2 instance 的 IAM 角色進行存取。.
為什麼這是答案
正確答案是建立一個 interface VPC endpoint。Interface VPC endpoint 透過 AWS PrivateLink 提供私有連線,確保 EC2 instance 與 S3 之間的流量完全在 AWS 網路內部,不經過公共網際網路。結合 S3 儲存貯體政策,限制只有特定 EC2 instance 的 IAM 角色才能存取,滿足了安全和網路隔離的要求。
Gateway VPC endpoint 雖然也提供私有連線,但它不支援跨區域存取,且不適用於所有 AWS 服務,S3 支援 gateway endpoint,但 interface endpoint 提供更廣泛的服務支援和更細緻的網路控制。nslookup 和 ip-ranges.json 都是嘗試透過 IP 位址建立路由,但這兩種方法都無法保證流量完全私有且不經過公共網際網路,也無法提供 AWS PrivateLink 提供的安全性和簡潔性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡