AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·FR·Mis à jour 3 Aug 2026
Un contractant gouvernemental doit créer un environnement multi-comptes et multi-VPC où tout le trafic inter-VPC est inspecté de manière transparente par une appliance tierce. Le client exige AWS Transit Gateway, une haute disponibilité sur plusieurs zones de disponibilité, un basculement automatisé et aucune route asymétrique via les appliances d'inspection. Quelle combinaison d'actions fait partie d'une solution qui répond à ces contraintes ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Déployer deux clusters composés de plusieurs appliances sur plusieurs zones de disponibilité dans un VPC d'inspection désigné. Connecter le VPC d'inspection à la transit gateway en utilisant un attachement VPC. Créer un groupe cible et enregistrer les appliances auprès du groupe cible. Créer un Gateway Load Balancer et le configurer pour transférer vers le groupe cible nouvellement créé. Configurer une route par défaut dans le sous-réseau de la transit gateway du VPC d'inspection vers le point de terminaison du Gateway Load Balancer., Configurer deux tables de routage sur la transit gateway. Associer une table de routage à tous les attachements des VPC d'application. Associer l'autre table de routage à l'attachement du VPC d'inspection. Propager tous les attachements VPC dans la table de routage d'inspection. Définir une route par défaut statique dans la table de routage d'application. Activer le mode appliance sur l'attachement qui connecte le VPC d'inspection..
Pourquoi c'est la réponse
La première action correcte utilise un Gateway Load Balancer (GLB) pour diriger le trafic vers les appliances d'inspection. Le GLB est conçu pour insérer des appliances tierces de manière transparente, assurant une haute disponibilité et un basculement automatique sans routes asymétriques, car il maintient l'état de la connexion. Le Network Load Balancer (NLB) ne prend pas en charge l'insertion d'appliances de cette manière et pourrait entraîner des routes asymétriques.
La deuxième action correcte configure les tables de routage de la Transit Gateway (TGW) pour diriger tout le trafic inter-VPC via le VPC d'inspection. L'activation du mode appliance sur l'attachement du VPC d'inspection est cruciale pour garantir que le trafic retourne à la même appliance après inspection, évitant ainsi les routes asymétriques. La propagation des attachements VPC dans la table de routage d'inspection permet au VPC d'inspection de connaître toutes les routes des VPC d'application. La route par défaut statique dans la table de routage d'application garantit que tout le trafic destiné à d'autres VPC passe par le VPC d'inspection. Les options incorrectes de routage ne respectent pas le flux de trafic symétrique requis ou ne dirigent pas correctement le trafic vers le VPC d'inspection.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.