AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
某公司正在將第三方防火牆設備(來自 AWS Marketplace)部署到共享服務 VPC 中,以檢查和保護組織 VPC 的所有出站網際網路流量。架構師必須優先考慮可靠性並最大限度地縮短同一 AWS 區域內防火牆設備之間的故障轉移時間。從共享服務 VPC 到其他 VPC 的路由已配置完成。架構師應推薦以下哪些步驟?(選擇三個。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在共享服務 VPC 中部署兩個防火牆設備實例,將每個實例放置在不同的可用區域中。, 在共享服務 VPC 中建立一個 Gateway Load Balancer。建立一個目標群組,將其連接到 Gateway Load Balancer,並在目標群組中註冊每個防火牆設備實例。, 建立一個 VPC Gateway Load Balancer 端點 (GWLB endpoint)。在共享服務 VPC 路由表中新增一個路由,並將新的 GWLB endpoint 指定為從其他 VPC 進入共享服務 VPC 的流量的下一個躍點。.
為什麼這是答案
為確保高可用性和快速故障轉移,應在共享服務 VPC 中部署兩個防火牆設備實例,並將它們放置在不同的可用區域中。Gateway Load Balancer (GWLB) 專為第三方虛擬設備設計,可以透明地將流量導向這些設備,並在設備故障時自動將流量重新路由到健康的實例,從而實現快速故障轉移。因此,應建立一個 Gateway Load Balancer,並將兩個防火牆實例註冊到其目標群組中。最後,為了將來自其他 VPC 的流量導向 GWLB 進行檢查,需要在共享服務 VPC 的路由表中新增一個路由,將 GWLB 端點指定為下一個躍點。
將兩個防火牆實例部署在同一個可用區域會降低可靠性,因為該可用區域的任何中斷都會影響兩個實例。Network Load Balancer (NLB) 雖然也提供高可用性,但它主要用於 TCP/UDP 流量的負載平衡,不具備 GWLB 為網路虛擬設備提供的透明流量轉發和故障轉移功能。VPC 介面端點用於私密存取 AWS 服務,與此場景無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡