Q92 — AWS SAA-C03 第14章
第 92/100 题 | ← 返回第14章
Q1092. 一家公司在 20 个私有 VPC 中运行工作负载.每个 VPC 都具有许多 AWS 服务的接口 VPC 终端节点.该公司希望优化其网络架构的成本.该公司不得使用公共 IP 地址.哪种解决方案可以满足这些要求?
- A. 在每个工作负载 VPC 中创建一个 NAT 网关.删除接口 VPC 端点.更新 VPC 路由表以向 NAT 网关添加默认路由.
- B. 将每个工作负载 VPC 的接口 VPC 端点替换为网关端点.更新 VPC 路由表以将发往 AWS 服务的流量路由到网关端点. ✓
- C. 在新的中央 VPC 中创建接口 VPC 端点和中转网关.使用中转网关将工作负载 VPC 连接到中央 VPC.从工作负载 VPC 中删除接口 VPC 端点.在工作负载 VPC 中设置私有托管区域以将流量引导至中央 VPC.
- D. 在新的中央 VPC 中创建网关端点.使用 VPC 对等将工作负载 VPC 连接到中央 VPC.从工作负载 VPC 中删除接口 VPC 端点.在工作负载 VPC 中设置私有托管区域以将流量引导至中央 VPC.
正确答案: B. 将每个工作负载 VPC 的接口 VPC 端点替换为网关端点.更新 VPC 路由表以将发往 AWS 服务的流量路由到网关端点.
解析
B 或 C.为了优化涉及 20 个私有 VPC 的网络架构的成本,每个 VPC 都具有许多 AWS 服务的接口 VPC 终端节点,同时确保不使用公有 IP 地址,让我们评估每个选项:A. 在每个工作负载 VPC 中创建一个 NAT 网关.删除接口 VPC 端点.更新 VPC 路由表以向 NAT 网关添加默认路由.该解决方案不会优化成本,因为 NAT 网关通常比 VPC 端点更昂贵.删除接口 VPC 端点并通过 NAT 网关路由流量也会导致延迟和潜在的性能下降.NAT 网关需要公网 IP 地址,这与不使用公网 IP 地址的要求相矛盾.B. 将每个工作负载 VPC 的接口 VPC 端点替换为网关端点.更新 VPC 路由表以将发往 AWS 服务的流量路由到网关端点.网关终端节点具有成本效益,并且不需要公共 IP 地址.它们提供与 AWS 服务的直接私有连接,而无需遍历公共互联网.此解决方案将优化成本并维护私有网络架构.C. 在新的中央 VPC 中创建接口 VPC 终端节点和传输网关.使用传输网关将工作负载 VPC 连接到中央 VPC.从工作负载 VPC 中删除接口 VPC 终端节点.在工作负载 VPC 中设置私有托管区域以将流量引导到中央 VPC.此解决方案引入了传输网关和中央 VPC 的复杂性和潜在故障点.它不会优化成本,因为它保留了接口 VPC 端点的使用(尽管是在中央 VPC 中).设置私有托管区域和管理 DNS 路由会增加复杂性.D. 在新的中央 VPC 中创建网关端点.使用 VPC 对等将工作负载 VPC 连接到中央 VPC.从工作负载 VPC 中删除接口 VPC 端点.在工作负载 VPC 中设置私有托管区域以将流量引导到中央 VPC.此解决方案同样复杂,并引入了额外的故障点.中央 VPC 中的网关端点不会直接使工作负载 VPC 受益,除非流量明确通过中央 VPC 路由,这会增加延迟.VPC 对等连接和私有托管区域增加了复杂性和配置错误的可能性.考虑到优化成本、维护私有网络架构和避免使用公共 IP 地址的要求,最合适的解决方案是:B. 将每个工作负载 VPC 的接口 VPC 端点替换为网关端点.更新 VPC 路由表以将发往 AWS 服务的流量路由到网关端点.该解决方案直接解决了成本优化和私有网络要求,提供了一种简单有效的方法来管理 AWS 服务的流量,而不会引入不必要的复杂性或成本.