AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
某公司在不同区域拥有两个VPC:VPC A (192.168.0.0/16) 和 VPC B (10.0.0.0/16)。办公室外的远程用户需要加密的互联网访问,以访问这两个VPC中的应用程序。该解决方案应最大限度地减少管理开销。工程师应实施哪些步骤组合?(选择三项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 VPC A 和 VPC B 之间建立 VPC peering 连接。, 在 VPC A 中创建 AWS Client VPN endpoint。添加授权规则以授予对 VPC A 和 VPC B 的访问权限。, 向 AWS Client VPN endpoint 的路由表添加路由,以将流量导向 VPC B。.
为什么这是答案
为了让远程用户加密访问两个VPC中的应用程序,同时最小化管理开销,最佳方案是利用AWS Client VPN。首先,在VPC A和VPC B之间建立VPC peering连接,这允许两个VPC之间通过私有IP地址进行通信,是实现跨VPC访问的基础。接着,在其中一个VPC(例如VPC A)中创建AWS Client VPN endpoint。这样做可以集中管理远程用户的访问,而不是在两个VPC中都创建Client VPN endpoint,从而减少管理开销。最后,在Client VPN endpoint的路由表中添加路由,将流向VPC B的流量导向VPC B。由于Client VPN endpoint已经关联到VPC A,它自然可以访问VPC A中的资源,因此无需为VPC A单独添加路由。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡