AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
一家SaaS提供商将其私有SaaS应用程序迁移到AWS。数百名客户通过VPN和复杂的NAT规则从多个数据中心进行连接。迁移后,基于AWS的客户必须直接从其VPC访问SaaS应用程序,而本地客户必须继续使用IPsec隧道。哪种设计能满足这些需求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 通过AWS PrivateLink为AWS客户提供访问,并在托管SaaS应用程序的VPC中部署的第三方路由设备上终止本地Site-to-Site VPN连接。.
为什么这是答案
正确答案通过AWS PrivateLink为AWS客户提供私密、安全的访问,无需通过互联网,且简化了网络配置。同时,在SaaS应用程序VPC中部署第三方路由设备来终止本地Site-to-Site VPN连接,可以有效管理和路由来自本地客户的复杂VPN和NAT流量,满足其现有连接需求。
选项一不理想,因为Transit Gateway虽然能连接VPC和VPN,但对于数百个客户,管理和扩展性可能成为问题,且PrivateLink提供了更优的私有连接方案。选项三通过VPC对等连接每个客户VPC到SaaS VPC,会很快达到对等连接限制,且管理复杂,不适合大规模客户;在SaaS VPC的虚拟私有网关上终止所有Site-to-Site VPN也可能面临扩展性挑战。选项四为每个AWS客户VPC创建Site-to-Site VPN隧道过于复杂且成本高昂,不切实际。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡