AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
開發人員需要安全地透過 SSH 存取執行最新 Amazon Linux 的 Amazon EC2 執行個體。開發人員會遠端工作,也會在公司辦公室工作。EC2 執行個體位於 VPC 私有子網路中,並使用公有子網路中的 NAT gateway 進行網際網路存取。公司偏好使用 AWS 服務並將成本降到最低。身為解決方案架構師,應如何以最具成本效益的方式處理?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 AmazonSSMManagedInstanceCore IAM policy 附加到與 EC2 執行個體關聯的 IAM 角色。指示開發人員使用 AWS Systems Manager Session Manager 存取 EC2 執行個體。.
為什麼這是答案
正確答案是將 AmazonSSMManagedInstanceCore IAM policy 附加到 EC2 執行個體關聯的 IAM 角色,並指示開發人員使用 AWS Systems Manager Session Manager 存取 EC2 執行個體。Session Manager 提供安全的瀏覽器型或 CLI 存取,無需開啟入站連接埠、管理 SSH 金鑰或使用堡壘主機,從而降低成本和管理複雜性。它支援從任何位置存取,符合開發人員遠端和辦公室工作的需求。
其他選項的缺點:
在私有子網路中建立堡壘主機無法提供網際網路可達性。ec2:CreateVpnConnection 權限與 SSH 存取無關,且安裝 EC2 Instance Connect 仍需要網路可達性。
AWS Site-to-Site VPN 成本較高,且需要額外設定遠端存取 VPN,增加了複雜性和費用。
在公有子網路中建立堡壘主機雖然可行,但需要額外的 EC2 執行個體成本和管理開銷,且不如 Session Manager 安全和成本效益高。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡