AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·BR·Atualizado 3 Aug 2026
Uma empresa tem centenas de VPCs que acessam endpoints públicos para Amazon S3 e AWS Systems Manager via NAT gateways. Todo o tráfego para S3 e Systems Manager flui através desses NAT gateways. O engenheiro de rede deve centralizar o acesso a esses serviços e remover a necessidade de usar endpoints públicos, com o menor overhead operacional. Qual solução alcança isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma VPC de serviços compartilhados central. Na VPC de serviços compartilhados central, crie interface VPC endpoints para o Amazon S3 e o Systems Manager acessarem. Certifique-se de que o DNS privado esteja desativado. Conecte todas as VPCs à VPC de serviços compartilhados central usando o AWS Transit Gateway. Crie uma zona hospedada privada do Amazon Route 53 com um nome de endpoint de serviço completo para o Amazon S3 e o Systems Manager. Associe as zonas hospedadas privadas a todas as VPCs. Crie um registro de alias em cada zona hospedada privada com o endpoint de serviço AWS completo apontando para o interface VPC endpoint na VPC de serviços compartilhados..
Por que esta é a resposta
A opção correta centraliza o acesso a S3 e Systems Manager usando endpoints de interface VPC em uma VPC de serviços compartilhados. Desativar o DNS privado nos endpoints de interface e, em vez disso, usar zonas hospedadas privadas do Route 53 com registros de alias, permite que o tráfego para os nomes de host públicos dos serviços AWS seja resolvido para os IPs privados dos endpoints de interface. Isso remove a dependência de NAT gateways para esses serviços e garante que o tráfego permaneça dentro da rede AWS, reduzindo o overhead operacional.
A primeira opção está incorreta porque NAT gateways privados não são uma funcionalidade da AWS; NAT gateways são usados para acesso à internet pública. A segunda opção está incorreta porque usar regras de encaminhamento do Route 53 para cada endpoint de interface seria complexo e não escalável para centenas de VPCs. A quarta opção está incorreta porque ativar o DNS privado nos endpoints de interface e no Transit Gateway faria com que cada VPC resolvesse os nomes de host para os IPs privados dos endpoints diretamente, mas a resolução de DNS para os nomes de host públicos dos serviços AWS ainda precisaria ser gerenciada, e a solução proposta não aborda isso de forma centralizada e escalável como as zonas hospedadas privadas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.