AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
某第三方 SaaS 供應商在 AWS 上的 VPC 中執行其服務,並透過 API 暴露其功能。您的公司將從您 VPC 內的資源呼叫這些 API。公司政策要求私有連線不能穿越公共網際網路,且您 VPC 中的資源不能從您 VPC 外部存取。所有存取都必須遵循最小權限。哪種解決方案符合這些限制?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在您的 VPC 中建立一個 AWS PrivateLink 介面 VPC 端點,並將其連接到第三方 SaaS 供應商暴露的端點服務。將安全群組附加到介面端點,以限制對允許客戶端的存取。.
為什麼這是答案
正確答案是建立 AWS PrivateLink 介面 VPC 端點。PrivateLink 允許您在 VPC 內部私密地存取第三方 SaaS 服務,而無需流量穿越公共網際網路,符合公司政策。介面端點上的安全群組可確保只有允許的客戶端能存取,滿足最小權限原則。
其他選項不符合要求:
Site-to-Site VPN 連線雖然提供私有連線,但通常用於連接本地網路到 AWS,且管理較為複雜,不適合單純的 SaaS 服務整合。
VPC 對等連線會將兩個 VPC 網路互連,這可能導致第三方 SaaS 供應商的資源可以存取您的 VPC 內部資源,違反了「您的 VPC 中的資源不能從您 VPC 外部存取」的限制。
在您的帳戶中建立 PrivateLink 端點服務是錯誤的方向,因為您是服務的消費者,而非提供者。您需要連接到第三方提供的端點服務。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡