AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
使用Amazon Elastic Kubernetes Service (Amazon EKS)与Amazon EC2工作节点。 一家公司已经在一个AWS账户中部署了一个应用程序。该应用程序由在AWS Lambda和Amazon Elastic Kubernetes Service (Amazon EKS)上运行的微服务组成。每个微服务由一个单独的团队支持。该公司拥有多个AWS账户,并希望为每个团队的微服务提供一个独立的账户。 解决方案架构师需要设计一个解决方案,该解决方案将提供HTTPS(端口443)的服务间通信,并为服务发现提供服务注册表。 哪种解决方案将以最小的管理开销满足这些要求?
解析
选项 B 提供了一种最小管理开销的解决方案。通过创建一个服务网络,可以为每个团队的微服务提供一个独立的环境,每个服务都可以拥有自己的HTTPS监听器和目标组。这样可以确保服务间通信的安全性和隔离性。同时,通过使用服务网络提供的服务注册表功能,可以方便地进行服务发现和管理。
AI 解析
该题核心考察跨账户微服务通信的AWS网络方案选择。VPC Lattice服务网络(选项B)是AWS专为服务间通信设计的全托管方案,其核心价值在于自动整合服务发现、流量策略及TLS加密。通过在服务网络定义HTTPS监听器,无需手动配置负载均衡器或终端节点(如选项C需逐项部署NLB和PrivateLink),同时规避VPC对等连接(选项D)的多账户路由复杂性。服务网络通过关联VPC自动实现服务注册与DNS解析,相比防火墙方案(选项A)更直接满足服务间通信需求,符合最小管理开销要求。