AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
某公司正在將應用程式遷移到 AWS,並在一個中央網路帳戶中建立了 Direct Connect 連結。該公司將擁有數百個 AWS 帳戶和 VPC。企業內部部署系統必須透明地存取 AWS 資源並與所有 VPC 進行通訊。該公司還希望將雲端出站流量透過內部部署資料中心路由到網際網路。哪些步驟組合能滿足這些要求?(請選擇三項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在中央網路帳戶中建立 Direct Connect gateway 和 Transit Gateway。使用 transit virtual interface (transit VIF) 將 Transit Gateway 附加到 Direct Connect gateway。, 與其他帳戶共用 Transit Gateway。將每個 VPC 附加到 Transit Gateway。, 僅佈建私有子網路。在 Transit Gateway 和 customer gateway 上設定路由,以便來自 AWS 的出站網際網路流量流經內部部署資料中心中執行的 NAT 服務。.
為什麼這是答案
正確答案是建立 Direct Connect gateway 和 Transit Gateway,並使用 transit VIF 連接它們,因為這能讓數百個 VPC 透過單一 Direct Connect 連線與內部部署網路通訊。共享 Transit Gateway 並將每個 VPC 附加到它,確保所有 AWS 帳戶和 VPC 都能透明地存取內部部署系統。最後,在 Transit Gateway 和客戶閘道上設定路由,使出站網際網路流量流經內部部署 NAT 服務,滿足將雲端出站流量路由回內部部署資料中心的需求。
錯誤選項:
在每個帳戶中為每個 virtual private gateway 建立關聯提案不具擴展性,且不適用於數百個 VPC 的情況。
佈建 Internet Gateway 並將其附加到子網路會導致網際網路流量直接從 AWS 出去,不符合將出站流量路由回內部部署的要求。
建立 VPC peering connections 不具擴展性,對於數百個 VPC 的情況來說管理複雜且成本高昂。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡