AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
某公司在欧洲(巴黎)区域有一个连接到中转网关的 Direct Connect transit VIF,并且在连接到该中转网关的 VPC 中有私有工作负载。该公司在东京收购了办事处,需要在 5 天内将这些工作负载迁移到亚太地区(东京)区域的 AWS。迁移后的工作负载必须是私有的(不可通过互联网访问),并且必须能够访问巴黎的工作负载。东京办事处也必须连接到巴黎数据中心。网络工程师应采取哪些步骤才能快速满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 1. 在亚太地区(东京)区域创建中转网关,并将东京 VPC 附加到该中转网关。2. 将东京中转网关与巴黎中转网关对等连接。3. 从东京办事处配置 Site-to-Site VPN,并将其目标设置为东京中转网关。4. 在两个中转网关上配置路由,以启用站点和 VPC 之间的流量。.
为什么这是答案
正确答案通过构建一个全球Transit Gateway网络来满足所有要求。在东京区域创建Transit Gateway并连接东京VPC,然后与巴黎的Transit Gateway进行对等连接,实现了两个区域VPC之间的私有通信。从东京办事处到东京Transit Gateway配置Site-to-Site VPN,确保了东京办事处与AWS云资源的私有连接。最后,配置路由确保了所有连接的资源(VPC、VPN)之间能够相互通信,满足了私有、互通和快速部署的需求。
第一个选项不正确,因为它引入了公共子网和互联网网关,这与“私有”要求相悖,并且VPC对等连接无法直接连接到数据中心。第二个选项不正确,因为它建议预置新的Direct Connect连接,这通常需要数周甚至数月,无法满足“5天内”的紧急时间要求。第四个选项不正确,因为它将东京办事处的VPN直接连接到巴黎的Transit Gateway,这会导致不必要的跨区域流量,并且东京VPC无法直接与东京办事处通信,也无法与巴黎VPC高效通信。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡