AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司部署了一個應用程式,該應用程式由在 AWS Lambda 和 Amazon Elastic Kubernetes Service (Amazon EKS) 上執行的微服務組成。每個微服務都由不同的團隊支援,公司使用多個 AWS 帳戶,每個團隊都有自己的帳戶。解決方案架構師必須設計透過 HTTPS (port 443) 進行的服務對服務通訊,並提供一個用於服務探索的服務註冊中心,同時將管理負擔降至最低。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立 VPC Lattice 服務網路,將微服務與服務網路關聯,為每個服務定義 HTTPS 監聽器,將微服務運算資源註冊為目標,並將需要與服務通訊的 VPC 與服務網路關聯。.
為什麼這是答案
VPC Lattice 專為簡化多帳戶、多 VPC 環境中的服務對服務通訊而設計,提供內建的服務探索和流量管理功能。透過建立服務網路並將微服務關聯到其中,可以輕鬆定義 HTTPS 監聽器和目標,實現安全且受控的服務間通訊。它還能自動處理服務探索和註冊,大幅降低管理負擔。
其他選項的缺點:
建立檢查 VPC 和 Network Firewall 會增加複雜性,且不提供內建的服務探索功能。
為每個微服務建立 NLB 和 PrivateLink 端點服務會導致大量的管理開銷,尤其是在微服務數量眾多的情況下。
建立 VPC 對等連線並手動管理路由表和安全群組,在多帳戶、多 VPC 環境中會變得非常複雜且難以維護。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡