AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·FR·Mis à jour 3 Aug 2026
Une entreprise disposant de plusieurs comptes et VPC connectés via une Transit Gateway a besoin d'une inspection approfondie des paquets (DPI) pour tout trafic quittant la limite d'un VPC. Tout le trafic inspecté et les actions DPI doivent être journalisés de manière centralisée dans un compte de journalisation. Quelle conception répond à ces besoins tout en minimisant la charge administrative ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un VPC réseau central et attachez-le à la Transit Gateway. Mettez à jour les tables de routage de la Transit Gateway et du VPC pour l'attachement. Déployez un AWS Gateway Load Balancer dans le VPC central, soutenu par des appliances de pare-feu de nouvelle génération tierces. Créez et appliquez une politique DPI aux appliances de pare-feu. Créez un compartiment S3 dans le compte de journalisation central et configurez les appliances pour qu'elles écrivent leurs journaux de flux réseau dans ce compartiment..
Pourquoi c'est la réponse
La conception correcte utilise un VPC réseau central avec un AWS Gateway Load Balancer (GWLB) et des appliances de pare-feu de nouvelle génération. Le GWLB est spécifiquement conçu pour insérer des appliances de sécurité tierces de manière transparente dans le chemin du trafic, permettant une inspection approfondie des paquets (DPI) pour tout le trafic sortant des VPC connectés via la Transit Gateway. La centralisation des pare-feu et de la journalisation (vers un compartiment S3 dans un compte de journalisation central) minimise la charge administrative.
L'option avec l'Application Load Balancer est incorrecte car un ALB opère au niveau 7 et ne peut pas intercepter et rediriger tout le trafic réseau de manière transparente comme le GWLB. L'utilisation d'ACL réseau et de groupes de sécurité ne fournit pas de DPI et ne répond pas à l'exigence d'inspection approfondie. L'option avec le Network Load Balancer et le VPC Traffic Mirroring est incorrecte car le Traffic Mirroring est une solution d'observation et non d'inspection en ligne qui modifie le chemin du trafic. De plus, un NLB n'est pas conçu pour insérer des appliances de sécurité de manière transparente comme le GWLB.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.