AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
一位网络工程师正在将本地数据中心迁移到 AWS Control Tower 多账户环境。一个 Transit Gateway 存在于一个中央网络服务账户中,并使用 AWS RAM 与组织共享。一个共享服务账户托管着必须在整个组织范围内可用的工作负载。工程师需要自动化创建常见的网络组件:在每个新的和现有的成员账户中为应用程序工作负载预置一个 VPC,并将这些 VPC 连接到中央账户中的 Transit Gateway。哪种步骤组合能够以最少的操作开销实现此目标?(选择三项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用账户工厂自定义(Account Factory Customization,AFC)更新现有账户。在预置新账户时选择相同的 AFC。, 创建一个 AWS CloudFormation 模板,定义要在每个账户中创建的基础设施,并将该模板作为 AWS Service Catalog 产品上传到共享服务账户。, 在共享服务账户中创建一个 AWSControlTowerBlueprintAccess 角色。在每个成员账户中创建一个 AWSControlTowerBlueprintAccess 角色。.
为什么这是答案
此解决方案利用 AWS Control Tower 的账户工厂自定义(AFC)功能,实现跨账户网络组件的自动化部署。首先,创建一个 AWS CloudFormation 模板来定义所需的 VPC 和 Transit Gateway 连接。这个模板被上传到 AWS Service Catalog 作为产品,以便在所有账户中标准化部署。为了让 Control Tower 能够部署这些资源,需要在共享服务账户和每个成员账户中创建 AWSControlTowerBlueprintAccess 角色,Control Tower 会使用此角色来执行部署操作。最后,通过 AFC 更新现有账户并预置新账户时选择相同的 AFC,确保所有账户都自动获得相同的网络配置,从而以最少的操作开销实现目标。其他选项涉及手动 Lambda 触发或 EventBridge 规则,增加了管理复杂性,不符合“最少操作开销”的要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡