AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
某公司在us-east-1区域有五个VPC。一个内部Web应用程序在us-east-1中运行。VPC-A必须连接到同一区域中外部合作伙伴的AWS环境;合作伙伴的VPC是VPC-B。VPC-A和VPC-B都使用相同的IP范围,因此公司在VPC-A中的EC2实例无法直接访问合作伙伴的应用程序。该解决方案不得中断任何一方的现有环境。网络工程师应采取哪两项措施?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 确保合作伙伴创建一个VPC endpoint service,该服务使用VPC-B中的Network Load Balancer。, 在VPC-A中部署一个VPC endpoint,该endpoint使用合作伙伴共享的VPC endpoint service。.
为什么这是答案
当VPC-A和VPC-B的IP地址范围重叠时,无法直接建立VPC peering或Site-to-Site VPN连接,因为这会导致路由冲突。VPC endpoint service是解决此问题的最佳方案。合作伙伴在VPC-B中创建VPC endpoint service,并将其与Network Load Balancer关联,以暴露其应用程序。然后,公司在VPC-A中创建VPC endpoint,连接到合作伙伴共享的VPC endpoint service。这样,VPC-A中的EC2实例可以通过VPC endpoint私密地访问VPC-B中的应用程序,而无需进行IP地址转换或更改现有网络配置。部署新的CIDR块和NAT网关会增加复杂性并可能中断现有环境。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡