AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·ES·Actualizado 3 Aug 2026
Una empresa tiene servidores de aplicaciones EC2 públicos, cada uno con una Elastic IP, y debe realizar una inspección de firewall en todo el tráfico de internet antes de que llegue a las instancias. Se implementan un Gateway Load Balancer (GLB) y un conjunto de firewalls en una VPC separada. ¿Cómo debe modificar el ingeniero de redes el entorno para que el tráfico de internet atraviese el conjunto de firewalls?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Aprovisionar un GLB endpoint en la VPC de la aplicación en una nueva subred. Crear una tabla de ruteo de gateway con una ruta que especifique el bloque CIDR de la subred de la aplicación como destino y el GLB endpoint como objetivo. Asociar la tabla de ruteo de gateway con el internet gateway en la VPC de la aplicación. Actualizar el destino de la ruta predeterminada de la tabla de ruteo de la subred de la aplicación para que sea el GLB endpoint..
Por qué esta es la respuesta
La opción correcta describe el patrón de arquitectura de inspección de entrada con Gateway Load Balancer (GLB). Para interceptar el tráfico de Internet entrante, se aprovisiona un GLB endpoint en la VPC de la aplicación. Una tabla de ruteo de gateway se asocia al Internet Gateway y se configura para dirigir el tráfico destinado a la subred de la aplicación hacia el GLB endpoint. Finalmente, la tabla de ruteo de la subred de la aplicación se actualiza para que su ruta predeterminada apunte al GLB endpoint, asegurando que todo el tráfico saliente de la instancia también pase por el firewall.
La primera opción es incorrecta porque el Transit Gateway no es el mecanismo principal para dirigir el tráfico de Internet entrante a un GLB para inspección. La segunda opción es incorrecta porque no aborda cómo el tráfico de Internet entrante es redirigido al GLB antes de llegar a la VPC de la aplicación. La cuarta opción es incorrecta porque el GLB debe permanecer en su propia VPC de firewall, y el GLB endpoint es el componente que se aprovisiona en la VPC de la aplicación.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Cada plan desbloquea la búsqueda ilimitada de respuestas, pruebas de práctica, explicaciones de AI y la biblioteca completa de recursos, en más de 20 idiomas.