AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
某 SaaS 供應商透過 AWS PrivateLink 暴露專有服務。該服務在 eu-west-2 區域中,跨多個可用區域的私有子網路中,透過 Network Load Balancer (NLB) 在三台 EC2 實例上運行。目前所有客戶都在 eu-west-2,但 us-east-1 的新客戶需要存取。該公司在 us-east-1 中建立了一個新的 VPC 和子網路,並配置了跨區域的 VPC peering。該公司不希望立即在 us-east-1 部署新的 EC2 資源。哪種解決方案能讓 us-east-1 的新客戶存取服務,而無需在 us-east-1 部署實例?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 us-east-1 中配置一個 PrivateLink endpoint service,該服務使用 eu-west-2 中現有的 NLB。授予特定的 AWS 帳戶連接到 PrivateLink 服務的權限。.
為什麼這是答案
正確答案是「在 us-east-1 中配置一個 PrivateLink endpoint service,該服務使用 eu-west-2 中現有的 NLB。授予特定的 AWS 帳戶連接到 PrivateLink 服務的權限。」 AWS PrivateLink 允許跨區域存取服務,而無需資料通過公共網際網路。服務提供者可以在一個區域中建立 PrivateLink endpoint service,並讓其他區域的消費者建立介面 VPC 端點來存取該服務。這消除了在 us-east-1 部署新實例的需求。
其他選項不正確的原因如下:
在 us-east-1 中建立 NLB 並使用 eu-west-2 的 EC2 IP 位址作為目標群組是不可行的,因為 NLB 無法直接將流量轉發到另一個區域的私有 IP 位址。
使用 ALB 並透過 NLB 轉發是過度複雜且不必要的,因為 PrivateLink 已經提供了直接的跨區域私有連線。
AWS Resource Access Manager (RAM) 用於共享資源,但不能用於將 EC2 實例直接共享到另一個區域的 NLB 目標群組,且無法實現跨區域的私有連線。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡