SAP-C02 第 521 题
题目
一家公司正在改变其应用程序账户中处理 Amazon EC2 实例修补的方式。该公司目前通过在应用程序帐户的 VPC 中使用 NAT 网关来通过互联网修补实例。该公司在核心账户的专用私有 VPC 中将 EC2 实例设置为补丁源存储库。该公司希望使用 AWS Systems Manager Patch Manager 和核心账户中的补丁源存储库来修补应用程序账户中的 EC2 实例。公司必须阻止应用程序帐户中的所有 EC2 实例访问互联网。应用程序账户中的 EC2 实例需要访问存储应用程序数据的 Amazon S3。这些 EC2 实例需要连接到 Systems Manager 以及核心账户的私有 VPC 中的补丁源存储库。哪种解决方案可以满足这些要求?
选项
A. 创建阻止端口 80 上的出站流量的网络 ACL。将网络 ACL 与应用程序帐户中的所有子网关联。在应用程序账户和核心账户中,部署一个运行自定义 VPN 服务器的 EC2 实例。创建VPN隧道来访问私有VPC。更新应用程序帐户中的路由表。
B. 为 Systems Manager 和 Amazon S3 创建私有 VIF。从应用程序账户中的 VPC 中删除 NAT 网关。创建中转网关以访问核心账户中的补丁源存储库 EC2 实例。更新核心账户中的路由表。
C. 为 Systems Manager 和 Amazon S3 创建 VPC 终端节点。从应用程序账户中的 VPC 中删除 NAT 网关。创建VPC对等连接以访问核心账户中的补丁源存储库EC2实例。更新两个帐户中的路由表。
D. 创建阻止端口 80 上的入站流量的网络 ACL。将网络 ACL 与应用程序帐户中的所有子网关联。创建中转网关以访问核心账户中的补丁源存储库 EC2 实例。更新两个帐户中的路由表。
答案
C
解析
正确答案:C 解析: 题干关键点:私有访问或私有解析、核心服务:Transit Gateway, VPC, S3, EC2, Systems Manager。 正确选项: C. 为 Systems Manager 和 Amazon S3 创建 VPC 终端节点。从应用程序账户中的 VPC 中删除 NAT 网关。创建VPC对等连接以访问核心账户中的补丁源存储库EC2实例。更新两个帐户中的路由表。 选择理由: 选项 C 的设计直接围绕题干限...