AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 93 / 1018 题单选题

一名解决方案架构师正在设计一个带有公共和私有子网的VPC。VPC和子网都使用IPv4 CIDR块。为了实现高可用性,每个三个可用区(AZ)中都有一个公共子网和一个私有子网。使用互联网网关为公共子网提供Internet访问。私有子网需要访问Internet,以允许Amazon EC2实例下载软件更新。 解决方案架构师应该采取以下哪个操作以使私有子网能够访问Internet?

  • A. 为每个可用区中的每个公共子网创建三个NAT网关,为每个可用区创建一个私有路由表,将非VPC流量转发到其所在可用区的NAT网关。
  • B. 为每个可用区中的每个私有子网创建三个NAT实例,为每个可用区创建一个私有路由表,将非VPC流量转发到其所在可用区的NAT实例。
  • C. 在其中一个私有子网上创建第二个互联网网关,更新私有子网的路由表,将非VPC流量转发到私有互联网网关。
  • D. 在其中一个公共子网上创建出口互联网网关,更新私有子网的路由表,将非VPC流量转发到出口互联网网关。
第 93 / 1018 题正确答案 A
  • A. 为每个可用区中的每个公共子网创建三个NAT网关,为每个可用区创建一个私有路由表,将非VPC流量转发到其所在可用区的NAT网关。

解析

这是一种经典的设计模式,通常用于实现私有子网中的实例访问Internet。在每个可用区创建一个NAT网关,确保高可用性,并为每个私有子网关联相应的私有路由表,将非VPC流量转发到所在可用区的NAT网关。这允许私有子网中的EC2实例通过NAT网关访问Internet,同时保持了安全性。其他选项不是最佳做法,因为它们可能会导致不必要的复杂性或不满足高可用性要求。

AI 解析

AWS架构中,私有子网通过NAT网关访问Internet时,需在每个可用区部署独立的NAT网关以实现高可用。公共子网配置互联网网关,私有子网路由表指向同可用区的NAT网关。选项A在三个可用区分别创建NAT网关并关联对应路由表,符合AWS推荐的最佳实践。选项B使用NAT实例需自行管理高可用性,不如托管服务可靠。选项C错误地将互联网网关用于私有子网,选项D的出口网关适用于IPv6而非IPv4场景。AWS文档指出私有子网应通过NAT网关访问Internet,确保实例不暴露于公网。