AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·ES·Actualizado 3 Aug 2026
Un contratista gubernamental debe construir un entorno de múltiples cuentas y múltiples VPC donde todo el tráfico entre VPC sea inspeccionado de forma transparente por un dispositivo de terceros. El cliente requiere AWS Transit Gateway, alta disponibilidad en todas las Zonas de Disponibilidad, conmutación por error automatizada y que no haya enrutamiento asimétrico a través de los dispositivos de inspección. ¿Qué combinación de acciones forma parte de una solución que cumple con estas restricciones? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Implemente dos clústeres que consten de múltiples dispositivos en varias Zonas de Disponibilidad en una VPC de inspección designada. Conecte la VPC de inspección a Transit Gateway mediante un VPC attachment. Cree un target group y registre los dispositivos en el target group. Cree un Gateway Load Balancer y configúrelo para que reenvíe al target group recién creado. Configure una ruta predeterminada en la subred de Transit Gateway de la VPC de inspección hacia el Gateway Load Balancer endpoint., Configure dos route tables en Transit Gateway. Asocie una route table con todos los attachments de las VPC de aplicación. Asocie la otra route table con el attachment de la VPC de inspección. Propague todos los VPC attachments en la route table de inspección. Defina una ruta predeterminada estática en la route table de aplicación. Habilite appliance mode en el attachment que conecta la VPC de inspección..
Por qué esta es la respuesta
La opción correcta describe la implementación de un Gateway Load Balancer (GWLB) con dispositivos de inspección. GWLB es ideal para la inspección transparente de tráfico de terceros porque mantiene la persistencia de la sesión y permite el enrutamiento simétrico, lo cual es crucial para evitar el enrutamiento asimétrico. Un Network Load Balancer (NLB) no es adecuado para este caso de uso de inspección de tráfico con Transit Gateway porque no soporta el enrutamiento simétrico requerido.
La segunda opción correcta detalla la configuración de las tablas de ruteo de Transit Gateway y el modo de appliance. Se utilizan dos tablas de ruteo para dirigir todo el tráfico de las VPC de aplicación a la VPC de inspección a través de una ruta predeterminada estática. El modo de appliance en el attachment de la VPC de inspección es esencial para asegurar que el tráfico de retorno sea enviado al mismo dispositivo de inspección, garantizando el enrutamiento simétrico y evitando el enrutamiento asimétrico. Propagar los attachments de las VPC de aplicación en la tabla de ruteo de inspección permite que los dispositivos de inspección conozcan las rutas a las VPC de origen.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Cada plan desbloquea la búsqueda ilimitada de respuestas, pruebas de práctica, explicaciones de AI y la biblioteca completa de recursos, en más de 20 idiomas.