AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
某公司正在改變其修補 EC2 執行個體的方式。目前,執行個體透過應用程式帳戶 VPC 中的 NAT gateway 經由網際網路進行修補。核心帳戶中的專用私有 VPC 託管作為修補來源儲存庫的 EC2 執行個體。該公司希望使用 Systems Manager Patch Manager 和核心帳戶修補儲存庫來修補應用程式帳戶中的 EC2 執行個體,同時阻止應用程式帳戶中的所有執行個體存取網際網路。這些執行個體仍然需要存取 Amazon S3 (儲存應用程式資料的地方)、Systems Manager 和核心帳戶中的修補儲存庫。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 Systems Manager 和 Amazon S3 建立 VPC 端點。從應用程式帳戶的 VPC 中刪除 NAT gateway。建立一個 VPC peering connection 以連線到核心帳戶中作為修補來源儲存庫的 EC2 執行個體。更新兩個帳戶中的路由表。.
為什麼這是答案
正確答案透過以下方式滿足所有要求:為 Systems Manager 和 Amazon S3 建立 VPC 端點,使 EC2 執行個體能夠私密地存取這些服務,而無需網際網路連線。刪除 NAT Gateway 可確保應用程式帳戶中的執行個體無法存取網際網路。建立 VPC 對等連線允許應用程式帳戶中的執行個體連線到核心帳戶中的修補儲存庫,而不會暴露於網際網路。更新路由表可確保流量正確路由。
其他選項不正確的原因:
建立網路 ACL 阻止出站流量會阻止所有網際網路存取,但無法提供對 Systems Manager、S3 或核心帳戶修補儲存庫的私密存取。部署自訂 VPN 伺服器過於複雜且不符合 AWS 原生解決方案的最佳實踐。
建立私有 VIF 適用於 Direct Connect,而非 VPC 內部的服務存取。Transit Gateway 可用於連線,但未解決 Systems Manager 和 S3 的私密存取問題。
網路 ACL 阻止入站流量與阻止網際網路存取無關,且無法提供對所需服務的連線。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡