AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·BR·Atualizado 3 Aug 2026
Um contratante governamental deve construir um ambiente multi-conta e multi-VPC onde todo o tráfego inter-VPC é inspecionado de forma transparente por um appliance de terceiros. O cliente exige AWS Transit Gateway, alta disponibilidade entre Zonas de Disponibilidade, failover automatizado e nenhuma rota assimétrica através dos appliances de inspeção. Qual combinação de ações faz parte de uma solução que atende a essas restrições? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Implante dois clusters que consistem em múltiplos appliances em várias Zonas de Disponibilidade em uma VPC de inspeção designada. Conecte a VPC de inspeção ao transit gateway usando um anexo de VPC. Crie um target group e registre os appliances no target group. Crie um Gateway Load Balancer e configure-o para encaminhar para o target group recém-criado. Configure uma rota padrão na sub-rede do transit gateway da VPC de inspeção em direção ao endpoint do Gateway Load Balancer., Configure duas tabelas de rotas no transit gateway. Associe uma tabela de rotas a todos os anexos das VPCs de aplicação. Associe a outra tabela de rotas ao anexo da VPC de inspeção. Propague todos os anexos de VPC para a tabela de rotas de inspeção. Defina uma rota padrão estática na tabela de rotas de aplicação. Habilite o modo appliance no anexo que conecta a VPC de inspeção..
Por que esta é a resposta
A primeira resposta correta descreve a implantação dos appliances de inspeção. O AWS Gateway Load Balancer (GWLB) é a solução ideal para inserir appliances de terceiros, pois ele lida com o roteamento simétrico e o failover automático, atendendo aos requisitos de alta disponibilidade e failover automatizado. O NLB (Network Load Balancer) não é adequado para inserção de appliances de rede, pois não garante o roteamento simétrico necessário para a inspeção de tráfego. A segunda resposta correta detalha a configuração do AWS Transit Gateway para rotear o tráfego através da VPC de inspeção. Usar duas tabelas de rotas (uma para as VPCs de aplicação e outra para a VPC de inspeção) e habilitar o modo appliance no anexo da VPC de inspeção garante que todo o tráfego inter-VPC seja direcionado para o GWLB na VPC de inspeção para inspeção, e que o tráfego de retorno siga o mesmo caminho, evitando rotas assimétricas. A propagação de rotas para a tabela de rotas de inspeção e a rota padrão na tabela de rotas de aplicação direcionam corretamente o tráfego.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.