AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
两家公司正在合并,每家公司都有大量的AWS足迹,包含多个VPC。两家公司都使用带有Direct Connect gateway的Direct Connect,并且每家公司都有一个Transit Gateway以及从其Transit Gateway到本地的多个Site-to-Site VPN。新设计必须最大限度地提高网络可见性、吞吐量、日志记录和监控。哪种架构能满足这些目标?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用Transit Gateway peering对等连接两个Transit Gateway。为所有VPC启用VPC Flow Logs并将其发布到CloudWatch。使用AWS Transit Gateway Network Manager监控Transit Gateway、其连接以及Transit Gateway peering link。.
为什么这是答案
正确答案通过Transit Gateway peering连接两个Transit Gateway,这提供了比Site-to-Site VPN更高的带宽和更低的延迟,从而最大化了吞吐量。VPC Flow Logs发布到CloudWatch是实现网络可见性和日志记录的标准实践。AWS Transit Gateway Network Manager是监控Transit Gateway、其连接以及Transit Gateway peering link的最佳工具,它提供了集中化的监控和可视化,满足了对最大化监控的需求。
其他选项的不足之处在于:
使用Site-to-Site VPN连接两个Transit Gateway会限制吞吐量和增加延迟,不符合最大化吞吐量的目标。
VPC Reachability Analyzer是一个诊断工具,用于分析特定资源的连接性,而不是一个持续的监控解决方案,无法满足最大化监控的需求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡