AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·FR·Mis à jour 3 Aug 2026
Une entreprise a des utilisateurs distants qui vont migrer vers Amazon WorkSpaces. Les WorkSpaces s'exécutent dans le VPC A du compte de l'entreprise. Un ingénieur réseau souhaite assurer la visibilité de la sécurité en insérant deux appliances de pare-feu derrière un Gateway Load Balancer (GWLB). L'ingénieur crée un autre compte avec le VPC B et déploie les deux appliances de pare-feu dans des AZ distinctes du VPC B. Quelles étapes l'ingénieur doit-il suivre pour configurer la connectivité réseau pour cette configuration ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un GWLB dans le VPC B avec les instances d'appliance de pare-feu comme cibles. Utilisez le GWLB pour créer un point de terminaison GWLB. Ajoutez l'ARN du principal AWS du compte WorkSpaces à la liste d'autorisation des principaux du point de terminaison GWLB. Dans le compte WorkSpaces, créez un point de terminaison de VPC et spécifiez le nom du service fourni par la console de gestion AWS pour le point de terminaison GWLB. Modifiez les tables de routage du VPC A pour pointer la route par défaut vers le point de terminaison GWLB..
Pourquoi c'est la réponse
L'option correcte est la seule qui décrit correctement le déploiement d'un Gateway Load Balancer (GWLB) et son intégration pour l'inspection du trafic inter-VPC. Le GWLB doit être créé dans le VPC B (où résident les appliances de pare-feu) avec les instances de pare-feu comme cibles. Un point de terminaison GWLB est ensuite créé, et l'ARN du compte WorkSpaces est ajouté à sa liste d'autorisation pour permettre l'accès. Dans le compte WorkSpaces (VPC A), un point de terminaison de VPC est créé, pointant vers le service GWLB. Enfin, les tables de routage du VPC A sont modifiées pour diriger le trafic par défaut vers le point de terminaison GWLB, garantissant ainsi que tout le trafic sortant du VPC A passe par les pare-feu.
Les autres options sont incorrectes car :
La première option place le GWLB dans le VPC A, ce qui est incorrect car les appliances de pare-feu sont dans le VPC B.
La troisième option modifie la table de routage pour pointer le sous-réseau WorkSpaces vers le point de terminaison de VPC, alors que la route par défaut est nécessaire pour intercepter tout le trafic.
La quatrième option ajoute l'ARN du compte des appliances de pare-feu à la liste d'autorisation au lieu de l'ARN du compte WorkSpaces, ce qui empêcherait le compte WorkSpaces d'accéder au service GWLB.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.