AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
某公司需要將地端系統的資料私密地(不透過網際網路)傳送到三個不同 AWS 帳戶中現有的 Amazon S3 儲存貯體。該公司目前沒有與 AWS 建立專用連線。解決方案架構師應建議哪種步驟組合?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 AWS 中建立一個網路帳戶。在該網路帳戶中佈建一個私有 VPC。設定 AWS Direct Connect 連線,並在地端環境和私有 VPC 之間建立一個私有虛擬介面 (private VIF)。, 在網路帳戶中建立 Amazon S3 介面端點 (AWS PrivateLink)。.
為什麼這是答案
要將地端資料私密地傳輸到多個 AWS 帳戶中的 S3 儲存貯體,且不透過網際網路,最有效的方法是使用 AWS Direct Connect 搭配私有虛擬介面 (private VIF)。這能確保地端網路與 AWS 之間建立專用、私密的連線。
接著,為了讓地端網路透過 Direct Connect 私密地存取 S3 服務,需要在網路帳戶中建立 Amazon S3 介面端點 (Interface Endpoint)。介面端點使用 AWS PrivateLink 技術,為 S3 服務提供私有 IP 位址,確保所有流量都在 AWS 網路內部進行,不會經過網際網路。
公有虛擬介面 (public VIF) 用於存取 AWS 的公有服務端點,會透過網際網路路由,不符合私密傳輸的要求。Amazon S3 閘道端點只能用於同一區域內的 VPC 存取 S3,無法跨帳戶或透過 Direct Connect 存取。VPC 對等連線雖然可以連接 VPC,但無法直接讓地端網路透過 Direct Connect 存取 S3 服務,且需要為每個 S3 儲存貯體所在的帳戶建立對等連線,管理複雜。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡