SAP-C02 第 172 题
题目
一家公司有多个业务部门,每个部门在 AWS 上都有单独的账户。每个业务部门都通过多个 VPC 管理自己的网络,这些 VPC 的 CIDR 范围重叠。该公司的营销团队创建了一个新的内部应用程序,并希望所有其他业务部门都可以访问该应用程序。该解决方案必须仅使用私有 IP 地址。哪种解决方案能够以最少的运营开销满足这些要求?
选项
A. 指示每个业务部门向该业务部门的 VPC 添加唯一的辅助 CIDR 范围。对 VPC 进行对等并使用辅助范围中的私有 NAT 网关将流量路由到营销团队。
B. 创建一个 Amazon EC2 实例以充当营销账户的 VPC 中的虚拟设备。在营销团队和每个业务部门的 VPC 之间创建 AWS 站点到站点 VPN 连接。必要时执行 NAT。
C. 创建 AWS PrivateLink 终端节点服务以共享营销应用程序。向特定 AWS 账户授予连接到服务的权限。在其他账户中创建接口VPC端点,以使用私有IP地址访问应用程序。
D. 在私有子网中的营销应用程序前面创建网络负载均衡器 (NLB)。创建 API 网关 API。使用 Amazon API Gateway 私有集成将 API 连接到 NLB。激活API的IAM授权。授予对其他业务部门帐户的访问权限。
答案
C
解析
正确答案:C 解析: 题干关键点:最低运维开销、私有访问或私有解析、核心服务:VPC, API Gateway, EC2, IAM。 正确选项: C. 创建 AWS PrivateLink 终端节点服务以共享营销应用程序。向特定 AWS 账户授予连接到服务的权限。在其他账户中创建接口VPC端点,以使用私有IP地址访问应用程序。 选择理由: 选项 C 的设计直接围绕题干限制展开,关键动作是 C. 创建 AWS PrivateLink 终端...