AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
一家公司在 us-west-2 区域的多个账户中的多个 VPC 中托管基础设施服务。VPC CIDR 块不重叠。该公司需要从其数据中心建立加密的 Site-to-Site VPN 连接,每个数据中心都路由到最近的 AWS 边缘站点。该解决方案必须具有高可用性并支持自动故障转移。哪种设计符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 部署一个 transit gateway 并使用 AWS Resource Access Manager (AWS RAM) 与其他账户共享。从每个服务账户创建到 transit gateway 的 VPC 附件。在服务 VPC 路由表中添加指向用于本地子网的 transit gateway 附件的路由。创建具有动态路由到 transit gateway 的 Site-to-Site VPN 隧道附件。启用 VPN 加速功能。配置客户网关并建立 BGP 对等连接。.
为什么这是答案
正确答案通过部署 Transit Gateway 实现了跨账户和多 VPC 的集中网络管理。使用 AWS RAM 共享 Transit Gateway 允许其他账户连接其 VPC。VPC 附件和相应的路由确保了 VPC 之间以及 VPC 与本地网络之间的流量路由。Site-to-Site VPN 隧道附件提供安全的连接,启用 VPN 加速功能可以提高性能。配置客户网关并建立 BGP 对等连接,确保了动态路由和高可用性,这是自动故障转移的关键。
其他选项不符合要求:
在每个账户中部署 VPN 网关会导致管理复杂性,并且无法实现集中路由。
使用静态路由会降低解决方案的灵活性和高可用性,因为静态路由不支持自动故障转移。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡