Q1 — AWS SAA-C03 第16章
第 1/100 题 | ← 返回第16章
Q1201。一家公司已使用 AWS 站点到站点 VPN 在本地数据中心和 AWS 之间建立了混合连接。该公司正在将工作负载迁移到 AWS。该公司建立了一个具有两个公共子网和两个私有子网的 VPC。该公司希望监控数据中心和 AWS 之间的总数据包丢失和往返时间 (RTT)。哪种解决方案能够以最少的运营开销满足这些要求?
- A. 使用 Amazon CloudWatch 网络监视器设置从每个子网到本地目标的 Internet 控制消息协议 (ICMP) 探测监控。 ✓
- B. 在每个子网中创建一个 Amazon EC2 实例。创建一个计划作业,将 Internet 控制消息协议 (lCMP) 数据包发送到本地目标。
- C. 在每个子网中创建一个 AWS Lambda 函数。编写一个脚本来执行 Internet 控制消息协议 (lCMP) 连接检查。
- D. 在每个子网中创建一个 AWS Batch 作业。编写一个脚本来执行互联网控制消息协议 (ICMP) 连接检查。
正确答案: A. 使用 Amazon CloudWatch 网络监视器设置从每个子网到本地目标的 Internet 控制消息协议 (ICMP) 探测监控。
解析
为了以最少的运营开销满足监控本地数据中心和 AWS 之间的总数据包丢失率和往返时间 (RTT) 的要求,最合适的解决方案是:A.使用 Amazon CloudWatch 网络监视器设置从每个子网到本地目标的 Internet 控制消息协议 (ICMP) 探测监控。分析:Amazon CloudWatch 网络监控:这是一项托管服务,提供网络性能监控,包括数据包丢失和往返时间 (RTT) 指标。使用 CloudWatch 网络监控,您可以设置从每个子网到本地目标的 ICMP 探测监控,而无需管理额外的基础设施或脚本。这显著降低了运营开销。托管服务:CloudWatch 网络监控是一项完全托管的服务,这意味着 AWS 会负责处理基础设施、扩展和维护。这样一来,您无需创建和管理 EC2 实例、Lambda 函数或批处理作业即可进行监控。集中监控:CloudWatch 网络监控提供了一个集中式控制台,用于查看网络性能指标,让您轻松监控和排除本地数据中心与 AWS 之间的连接问题。为什么其他选项不适合:B. 在每个子网中创建一个 Amazon EC2 实例。创建一个计划作业,将互联网控制消息协议 (ICMP) 数据包发送到本地目标。不建议这样做的原因:此解决方案涉及在每个子网中创建和管理 EC2 实例,这会增加运营开销。您需要设置和维护实例以及发送 ICMP 数据包的计划作业。与使用 CloudWatch 网络监控等托管服务相比,这种方法更复杂,可扩展性也更差。C. 在每个子网中创建一个 AWS Lambda 函数。编写一个脚本来执行互联网控制消息协议 (ICMP) 连接检查。原因:虽然 Lambda 函数是无服务器计算的理想选择,但将其用于持续网络监控可能效率低下且成本高昂。Lambda 函数专为短期事件驱动任务而设计,而非持续监控。此外,您还需要编写和维护用于执行 ICMP 连接检查的脚本,这会增加运营开销。D. 在每个子网中创建一个 AWS Batch 作业。编写一个脚本来执行互联网控制消息协议 (ICMP) 连接检查。不足之处:AWS Batch 专为大规模计算作业的批处理而设计,并非用于持续的网络监控。将 Batch 用于此目的可能会有些过度,并且无法提供跟踪数据包丢失和 RTT 所需的实时监控功能。此外,您还需要编写和维护用于执行 ICMP 连接检查的脚本,这会增加运营开销。结论:使用 Amazon CloudWatch 网络监视器设置从每个子网到本地目标的 ICMP 探测监控,为监控本地数据中心和 AWS 之间的网络性能提供了一种简单、可扩展且操作高效的解决方案。