AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
解決方案架構師必須為 AWS Organization 中的所有 AWS 帳戶,新增集中管理、基於規則的傳出網際網路流量篩選。該組織擁有超過 100 個帳戶,使用集中式 AWS Transit Gateway 進行帳戶間路由,每個帳戶都有網際網路閘道和 NAT 閘道,且所有資源都位於單一區域。傳出流量高峰在每個可用區域不會超過 25 Gbps。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個專用於傳出網際網路流量的新 VPC,將現有的 Transit Gateway 連接到該 VPC,設定新的 NAT 閘道,並使用 AWS Network Firewall 進行基於規則的篩選,方法是在每個可用區域中建立 Network Firewall 端點。更新預設路由以透過 Network Firewall 端點傳送流量。.
為什麼這是答案
正確答案透過建立一個集中式的傳出 VPC 來滿足所有要求,該 VPC 包含 AWS Network Firewall。Network Firewall 是一種託管服務,可提供基於規則的流量篩選,並能輕鬆擴展以處理高達 25 Gbps 的流量,這符合每個可用區域的流量高峰要求。將現有的 Transit Gateway 連接到此 VPC,並更新路由,可確保所有帳戶的傳出流量都經過防火牆。這種集中式方法比在每個帳戶中部署防火牆更具成本效益和管理效率。
其他選項不符合要求:
部署開源代理的 EC2 實例組需要大量管理工作,並且可能難以擴展以滿足 25 Gbps 的流量需求,也無法提供與 Network Firewall 相同的深度整合和託管服務優勢。
在每個 AWS 帳戶中部署 AWS Network Firewall 或 EC2 代理會導致管理複雜性增加和成本上升,因為有超過 100 個帳戶,這與集中管理的要求相悖。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡