AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 774 / 1018 题单选题

使用Amazon Elastic Kubernetes Service (Amazon EKS)与Amazon EC2工作节点。 一家公司已经在一个AWS账户中部署了一个应用程序。该应用程序由在AWS Lambda和Amazon Elastic Kubernetes Service (Amazon EKS)上运行的微服务组成。每个微服务由一个单独的团队支持。该公司拥有多个AWS账户,并希望为每个团队的微服务提供一个独立的账户。 解决方案架构师需要设计一个解决方案,该解决方案将提供HTTPS(端口443)的服务间通信,并为服务发现提供服务注册表。 哪种解决方案将以最小的管理开销满足这些要求?

  • A. 创建一个检查VPC。在检查VPC中部署一个AWS Network Firewall防火墙。将检查VPC附加到一个新的转发网关。将VPC到VPC的流量路由到检查VPC。应用防火墙规则,仅允许HTTPS通信。
  • B. 创建一个VPC Lattice服务网络。将微服务与服务网络关联起来。为每个服务定义HTTPS监听器。将微服务计算资源注册为目标。确定需要与服务通信的VPC。将这些VPC与服务网络关联。
  • C. 为每个微服务创建一个具有HTTPS监听器和目标组的Network Load Balancer (NLB)。为每个微服务创建一个AWS PrivateLink端点服务。在每个需要消费该微服务的VPC中创建一个接口VPC端点。
  • D. 在包含微服务的VPC之间创建对等连接。为每个需要连接到客户端的服务创建一个前缀列表。创建路由表将流量路由到适当的VPC。创建安全组仅允许HTTPS通信。
第 774 / 1018 题正确答案 B
  • B. 创建一个VPC Lattice服务网络。将微服务与服务网络关联起来。为每个服务定义HTTPS监听器。将微服务计算资源注册为目标。确定需要与服务通信的VPC。将这些VPC与服务网络关联。

解析

选项 B 提供了一种最小管理开销的解决方案。通过创建一个服务网络,可以为每个团队的微服务提供一个独立的环境,每个服务都可以拥有自己的HTTPS监听器和目标组。这样可以确保服务间通信的安全性和隔离性。同时,通过使用服务网络提供的服务注册表功能,可以方便地进行服务发现和管理。

AI 解析

该题核心考察跨账户微服务通信的AWS网络方案选择。VPC Lattice服务网络(选项B)是AWS专为服务间通信设计的全托管方案,其核心价值在于自动整合服务发现、流量策略及TLS加密。通过在服务网络定义HTTPS监听器,无需手动配置负载均衡器或终端节点(如选项C需逐项部署NLB和PrivateLink),同时规避VPC对等连接(选项D)的多账户路由复杂性。服务网络通过关联VPC自动实现服务注册与DNS解析,相比防火墙方案(选项A)更直接满足服务间通信需求,符合最小管理开销要求。