AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一个运行在VPC-A中的Amazon EC2实例需要访问VPC-B中另一个EC2实例中的文件。两个VPC位于不同的AWS账户中。网络管理员需要设计一个解决方案,以从VPC-A中安全地访问VPC-B中的EC2实例。连接不应该存在单一故障点或带宽问题。 哪种解决方案能够满足这些要求?
解析
选项A建议建立VPC对等连接,这将允许VPC-A和VPC-B之间的安全通信。VPC对等连接是AWS用于跨VPC之间安全通信的一种解决方案,不会有单一故障点或带宽问题。 选项B建议为VPC-B中的EC2实例设置VPC网关端点,但这通常用于连接到AWS服务而不是连接到另一个VPC。 选项C建议将虚拟专用网关附加到VPC-B,并设置路由,但这通常用于Site-to-Site VPN连接而不是VPC之间的VPC对等连接。 选项D建议创建私有虚拟接口(VIF),但这通常用于连接到AWS Direct Connect而不是跨VPC之间的通信。
AI 解析
该题核心在于跨账户VPC互通的安全高可用方案选择。VPC对等连接通过私有IP地址在不同账户的VPC间建立直接网络通道,利用AWS骨干网实现无单点故障的高带宽通信,完全满足安全访问和冗余要求。其他选项中:网关端点仅支持访问特定AWS服务而非跨VPC实例,虚拟专用网关依赖VPN存在带宽限制及潜在单点故障,私有VIF需通过Direct Connect物理专线且配置复杂,均不符合题意。