AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司的軟體開發團隊需要一個 Amazon RDS Multi-AZ 叢集。此 RDS 叢集將作為部署在內部部署環境的桌面用戶端後端。桌面用戶端需要直接連線到 RDS 叢集。公司必須讓開發團隊在辦公室時,能夠使用該用戶端連線到叢集。哪種解決方案能以最安全的方式提供所需的連線?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個 VPC 和兩個私有子網路。在私有子網路中建立 RDS 叢集。使用 AWS Site-to-Site VPN,並在公司辦公室中設定客戶閘道。.
為什麼這是答案
正確答案是建立一個 VPC 和兩個私有子網路,在私有子網路中建立 RDS 叢集,並使用 AWS Site-to-Site VPN。將 RDS 叢集部署在私有子網路中,可以確保資料庫不會直接暴露在網際網路上,這是最安全的做法。透過 Site-to-Site VPN,辦公室網路可以安全地連接到 AWS VPC,允許桌面用戶端透過私有連線存取 RDS 叢集。
其他選項的錯誤原因:
在公有子網路中建立 RDS 叢集會將資料庫直接暴露在網際網路,安全性較低。
僅使用 RDS 安全群組允許公司辦公室的 IP 範圍存取,雖然可以限制存取來源,但資料傳輸仍可能經過公網,不如 VPN 安全。
為每個開發人員建立叢集使用者並不能解決網路層的安全性問題,且在公有子網路中部署仍存在風險。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡