AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·FR·Mis à jour 3 Aug 2026
Une entreprise bancaire possède une application qui ne doit atteindre que des adresses IP publiques spécifiques à partir d'un VPC. Une table de routage pour le sous-réseau de l'application a des routes vers ces IP publiques via une passerelle Internet. L'ingénieur a besoin d'alertes par e-mail lorsque quelqu'un ajoute une route par défaut dans la table de routage de ce sous-réseau qui pointe vers la passerelle Internet. Quelle solution nécessite le MOINS d'effort de mise en œuvre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une règle AWS Config pour la table de routage en utilisant la règle gérée no-unrestricted-route-to-igw. Créez une règle Amazon EventBridge pour correspondre à la règle AWS Config et la router vers une rubrique Amazon Simple Notification Service (Amazon SNS) pour envoyer une notification par e-mail..
Pourquoi c'est la réponse
La solution la moins coûteuse en termes d'effort est d'utiliser une règle AWS Config gérée. La règle no-unrestricted-route-to-igw est spécifiquement conçue pour détecter les tables de routage qui contiennent une route par défaut (0.0.0.0/0 ou ::/0) vers une passerelle Internet (IGW). Lorsqu'AWS Config détecte une non-conformité, il peut décl
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.