AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
一家公司将移除us-west-2 VPC中私有子网使用的NAT网关。私有子网中的实例使用统一的Amazon CloudWatch代理。移除NAT网关后,CloudWatch代理流量必须继续正常工作。网络工程师应实施哪些步骤组合?(选择三项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 通过将enableDnsHostnames和enableDnsSupport VPC属性设置为true,确保VPC上启用了私有DNS。, 创建一个新的安全组,其规则允许来自私有子网IP地址范围的入站TCP端口443。, 在VPC中为com.amazonaws.us-west-2.logs和com.amazonaws.us-west-2.monitoring创建接口VPC端点,并将新的安全组附加到端点网络接口。.
为什么这是答案
移除NAT网关后,私有子网中的实例需要通过VPC端点访问CloudWatch服务。选项A(启用DNS主机名和DNS支持)是必要的,因为VPC端点使用私有DNS名称进行解析。选项C(创建允许来自私有子网IP地址范围的入站TCP端口443的新安全组)是错误的,因为安全组应附加到VPC端点,并且端点需要允许来自私有子网的出站流量。选项D(为logs和monitoring创建接口VPC端点)是正确的,因为CloudWatch代理需要访问CloudWatch Logs和CloudWatch Metrics服务。选项E是错误的,因为没有名为com.amazonaws.us-west-2.cloudwatch的VPC端点服务,而是分为logs和monitoring。选项F(将VPC端点与路由表关联)是自动发生的,无需手动配置,因此不是一个单独的步骤。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡