AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一名解决方案架构师正在设计一个带有公共和私有子网的VPC。VPC和子网都使用IPv4 CIDR块。为了实现高可用性,每个三个可用区(AZ)中都有一个公共子网和一个私有子网。使用互联网网关为公共子网提供Internet访问。私有子网需要访问Internet,以允许Amazon EC2实例下载软件更新。 解决方案架构师应该采取以下哪个操作以使私有子网能够访问Internet?
解析
这是一种经典的设计模式,通常用于实现私有子网中的实例访问Internet。在每个可用区创建一个NAT网关,确保高可用性,并为每个私有子网关联相应的私有路由表,将非VPC流量转发到所在可用区的NAT网关。这允许私有子网中的EC2实例通过NAT网关访问Internet,同时保持了安全性。其他选项不是最佳做法,因为它们可能会导致不必要的复杂性或不满足高可用性要求。
AI 解析
AWS架构中,私有子网通过NAT网关访问Internet时,需在每个可用区部署独立的NAT网关以实现高可用。公共子网配置互联网网关,私有子网路由表指向同可用区的NAT网关。选项A在三个可用区分别创建NAT网关并关联对应路由表,符合AWS推荐的最佳实践。选项B使用NAT实例需自行管理高可用性,不如托管服务可靠。选项C错误地将互联网网关用于私有子网,选项D的出口网关适用于IPv6而非IPv4场景。AWS文档指出私有子网应通过NAT网关访问Internet,确保实例不暴露于公网。