AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
Example Corp. 有一個地端資料中心,透過 Site-to-Site VPN 連接到其 AWS 帳戶中的 VPC A。Example Corp. 收購了 AnyCompany,後者擁有 VPC B。兩者之間沒有 IP 重疊。VPC A 和 VPC B 已建立對等連線。地端伺服器可以連線到 VPC A,但無法連線到 VPC B。網路 ACL 和安全群組都已正確設定。哪種解決方案能以最少的操作工作量,提供從地端到 VPC B 的連線?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個 AWS Transit Gateway,將 Site-to-Site VPN、VPC A 和 VPC B 連接到 Transit Gateway,並更新 Transit Gateway 路由表以包含每個網路 IP 範圍的路由。.
為什麼這是答案
正確答案是建立 AWS Transit Gateway。Transit Gateway 旨在簡化複雜的網路拓撲,允許地端網路、VPC A 和 VPC B 集中連接到單一閘道。透過將 Site-to-Site VPN 連接到 Transit Gateway,地端網路可以透過 Transit Gateway 路由到 VPC A 和 VPC B,而無需建立額外的 VPN 連線或複雜的對等連線。更新 Transit Gateway 路由表以包含所有網路的 IP 範圍,確保了正確的流量轉發,這是最少操作工作量的解決方案。
其他選項的解釋:
建立新的 Site-to-Site VPN 連線會增加複雜性和管理負擔。
更新路由表並啟用 BGP 傳播雖然可行,但對等連線不支援傳遞路由,因此地端無法直接透過 VPC A 的對等連線到達 VPC B。
虛擬私有閘道 (VPG) 只能連接到一個 VPC。將 VPG 分割到兩個 VPC 之間是不可能的。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡