AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
某組織在 AWS Organizations 下管理多個 AWS 帳戶。其中一個中轉帳戶(transit account)託管著共享的 Transit Gateway 和來自公司全球辦事處的 Site-to-Site VPN 連線。網路團隊必須集中管理內部 IP 範圍(全球辦事處的網路)列表,以便其他帳戶中的開發人員在授予存取權限時可以參考該列表。哪種解決方案能以最少的操作負擔提供這個集中式列表?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在中轉帳戶中,建立一個包含所有內部 IP 範圍的 VPC prefix list。使用 AWS Resource Access Manager (RAM) 將該 prefix list 共享給其他帳戶。在這些帳戶的安全群組規則中使用共享的 prefix list。.
為什麼這是答案
正確答案是建立 VPC prefix list 並透過 AWS RAM 共享。VPC prefix list 允許您將一組 IP 位址範圍集中管理為一個單一實體,並在安全群組、網路 ACL 和路由表中引用。透過 AWS RAM 共享,其他帳戶可以直接在他們的安全群組規則中使用這個共享的 prefix list,當 prefix list 更新時,所有引用它的安全群組都會自動反映這些變更,從而實現集中管理和最少的操作負擔。
將 JSON 檔案儲存在 S3 並使用 SNS/Lambda 的方法會增加操作複雜性,需要管理多個 Lambda 函數和 SNS topic。AWS Config 受管規則主要用於合規性評估和自動修復,而不是提供一個可供其他帳戶引用的集中式 IP 列表。在安全群組中使用巢狀安全群組參考僅限於同一個 VPC 或透過 VPC Peering 連接的 VPC,且無法直接跨 AWS Organizations 中的不同帳戶共享。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡