AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
一家公司使用中转网关(transit gateways)在其VPC之间进行路由。每个中转网关都有一个路由表,其中包含同一AWS区域中VPC的附件和路由。每个VPC路由表目前都包含通过中转网关可达的所有其他VPC CIDR块的路由。一些VPC将流量路由到本地NAT gateways。该公司计划创建许多新的VPC,并且需要一种操作效率最高的方法来将新的VPC CIDR范围添加到每个VPC路由表中。哪种解决方案最能满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个新的客户管理前缀列表(customer-managed prefix list)。将所有VPC CIDR范围添加到新的前缀列表。更新每个VPC中的路由表,使用新的前缀列表ID作为目标,并使用适当的transit gateway ID作为目标。.
为什么这是答案
创建客户管理前缀列表并将所有VPC CIDR范围添加进去,然后更新每个VPC路由表以使用此前缀列表作为目标,并将中转网关作为下一跳,是操作效率最高的方法。这样,当新的VPC被创建时,只需更新前缀列表,所有引用该列表的VPC路由表将自动更新,无需手动修改每个VPC路由表。
其他选项:
为中转网关路由表开启默认路由表传播和为每个VPC路由表开启路由传播:这会将中转网关路由表中的所有路由传播到VPC路由表,可能导致不必要的路由或路由冲突,且无法满足将本地NAT网关流量保持在VPC内的需求。
更新每个VPC中的路由表,使用0.0.0.0/10作为目标:这会将所有流量(包括本地NAT网关流量)路由到中转网关,不符合将部分流量路由到本地NAT网关的要求。
为中转网关路由表开启默认路由表关联和为每个VPC路由表开启路由传播:默认路由表关联是针对中转网关附件的,不是VPC路由表的,且路由传播同样可能导致不必要的路由。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡