AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
某公司有 20 個服務團隊,每個團隊都有自己的 AWS 帳戶,且每個 VPC 都使用 192.168.0.0/22 網段。服務在 ALBs 後方的 EC2 實例上運行,目前透過公共網路進行通訊。安全部門現在要求所有跨服務流量都必須使用 HTTPS 透過私有網路進行,且不能透過網際網路路由。此解決方案應盡量減少每個團隊所需的變更。哪種方法符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在每個微服務 VPC 中建立一個 NLB,透過 AWS PrivateLink 暴露該 NLB,方法是在每個帳戶中為這些 NLBs 建立 VPC 端點,讓其他帳戶訂閱這些端點,並使用 VPC 端點 DNS 名稱進行服務間通訊。.
為什麼這是答案
此方法透過 AWS PrivateLink 建立私有連線,無需流量經過網際網路,滿足了安全要求。每個團隊只需在自己的 VPC 中建立 NLB 並暴露服務,其他團隊則建立 VPC 端點來存取。VPC 端點的 DNS 名稱確保了服務間通訊的便利性,且對現有應用程式的變更最小。
其他選項的問題:
建立新的共用子網路並遷移服務:這需要每個團隊大幅修改其應用程式和基礎設施,與「盡量減少變更」的要求不符。
VPC Peering:雖然可以實現私有連線,但當 VPC 數量眾多時,管理大量的 peering 連線會變得非常複雜且難以擴展。
Transit Gateway:Transit Gateway 可以簡化多個 VPC 間的連線管理,但它本身不提供服務暴露機制,仍需結合其他方法(例如 PrivateLink 或內部 DNS)來實現服務間通訊,且相較於 PrivateLink,設定複雜度更高。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡