AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·ES·Actualizado 3 Aug 2026
Una empresa tiene usuarios remotos que se trasladarán a Amazon WorkSpaces. Los WorkSpaces se ejecutan en la VPC A en la cuenta de la empresa. Un ingeniero de redes quiere proporcionar visibilidad de seguridad insertando dos dispositivos de firewall detrás de un Gateway Load Balancer (GWLB). El ingeniero crea otra cuenta con la VPC B y despliega los dos dispositivos de firewall en AZs separadas en la VPC B. ¿Qué pasos debe seguir el ingeniero para configurar la conectividad de red para esta configuración?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un GWLB en la VPC B con las instancias del dispositivo de firewall como objetivos. Utilice el GWLB para crear un GWLB endpoint. Agregue el ARN principal de AWS de la cuenta de WorkSpaces a la lista de permisos principales del GWLB endpoint. En la cuenta de WorkSpaces, cree un VPC endpoint y especifique el nombre del servicio que la AWS Management Console proporciona para el GWLB endpoint. Modifique las tablas de ruteo de la VPC A para apuntar la ruta predeterminada al GWLB endpoint..
Por qué esta es la respuesta
La respuesta correcta describe el proceso para redirigir el tráfico de WorkSpaces a través de los firewalls. El GWLB debe crearse en la VPC B (la VPC del dispositivo) con los firewalls como objetivos. Luego, se crea un GWLB endpoint en la VPC B, y se otorga permiso a la cuenta de WorkSpaces. En la cuenta de WorkSpaces, se crea un VPC endpoint que consume el servicio del GWLB endpoint. Finalmente, las tablas de ruteo de la VPC A (donde están los WorkSpaces) se modifican para que la ruta predeterminada apunte al GWLB endpoint, asegurando que todo el tráfico saliente de WorkSpaces pase por los firewalls.
Las opciones incorrectas fallan en aspectos clave:
La primera opción incorrecta sugiere crear el GWLB en la VPC A, lo cual es incorrecto ya que los firewalls están en la VPC B.
La tercera opción incorrecta propone apuntar la subred de WorkSpaces al VPC endpoint, en lugar de la ruta predeterminada, lo que no garantizaría el filtrado de todo el tráfico.
La cuarta opción incorrecta indica agregar el ARN principal de la cuenta de los dispositivos de firewall a la lista de permisos, cuando debería ser el ARN de la cuenta de WorkSpaces para permitir el consumo del servicio.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Cada plan desbloquea la búsqueda ilimitada de respuestas, pruebas de práctica, explicaciones de AI y la biblioteca completa de recursos, en más de 20 idiomas.