AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
AnyCompany(本地部署)收购了 Example Corp(完全在 AWS 上)。它们通过 Direct Connect 和 Transit Gateway 连接。Example Corp 在一个 VPC (10.0.0.0/16) 中的两个可用区(AZ)部署了一个应用程序,该 VPC 没有互联网网关,并且必须通过受限的连续源 IP 块 10.1.0.0/24 访问本地应用程序以符合合规性要求。工程师已将 10.1.0.0/24 作为辅助 CIDR 添加到 VPC。为了实施高可用性解决方案并确保出站流量使用经批准的 IP 地址,下一步应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在每个可用区中,使用批准的 10.1.0.0/24 范围的一部分创建一个子网。在每个子网中部署一个私有 NAT gateway。更新其他子网中的路由表,将应用程序流量发送到同一可用区中的私有 NAT gateway。在 NAT 子网的路由表中,为本地应用程序添加一个指向 Transit Gateway 的路由。.
为什么这是答案
正确答案是,在每个可用区中创建子网并部署私有NAT网关。由于VPC没有互联网网关,因此需要使用私有NAT网关。为了实现高可用性,每个可用区都应有自己的NAT网关。应用程序流量应路由到同一可用区内的NAT网关,以避免跨可用区数据传输费用和潜在延迟。NAT子网的路由表需要将流量指向Transit Gateway,以便访问本地应用程序。
选项A错误,因为VPC没有互联网网关,无法部署公共NAT网关。
选项C和D错误,因为它们只部署了一个NAT网关,不符合高可用性要求,并且选项D错误地使用了公共NAT网关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡