AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·FR·Mis à jour 3 Aug 2026
Une entreprise possède des centaines de VPC qui accèdent à des points de terminaison publics pour Amazon S3 et AWS Systems Manager via des passerelles NAT. Tout le trafic vers S3 et Systems Manager transite par ces passerelles NAT. L'ingénieur réseau doit centraliser l'accès à ces services et supprimer la nécessité d'utiliser des points de terminaison publics, avec le moins de frais opérationnels possible. Quelle solution permet d'atteindre cet objectif ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un VPC de services partagés central. Dans le VPC de services partagés central, créez des points de terminaison d'interface VPC pour Amazon S3 et Systems Manager. Assurez-vous que le DNS privé est désactivé. Connectez tous les VPC au VPC de services partagés central en utilisant AWS Transit Gateway. Créez une zone hébergée privée Amazon Route 53 avec un nom de point de terminaison de service complet pour Amazon S3 et Systems Manager. Associez les zones hébergées privées à tous les VPC. Créez un enregistrement d'alias dans chaque zone hébergée privée avec le point de terminaison de service AWS complet pointant vers le point de terminaison d'interface VPC dans le VPC de services partagés..
Pourquoi c'est la réponse
La bonne solution centralise l'accès à S3 et Systems Manager via des points de terminaison d'interface VPC dans un VPC de services partagés. La désactivation du DNS privé sur les points de terminaison d'interface est cruciale ici. Au lieu de cela, des zones hébergées privées Route 53 sont créées pour les noms de domaine complets (FQDN) des services AWS (par exemple, s3.amazonaws.com), et des enregistrements d'alias sont configurés pour pointer vers les points de terminaison d'interface VPC. Cela permet à tous les VPC connectés via Transit Gateway de résoudre les noms de service vers les adresses IP privées des points de terminaison, sans passer par les passerelles NAT.
La première option est incorrecte car les passerelles NAT sont utilisées pour l'accès public et ne peuvent pas se connecter directement à S3 ou Systems Manager via des adresses IP privées. La deuxième option est incorrecte car la création de règles de transfert Route 53 pour chaque point de terminaison d'interface VPC est une approche plus complexe et moins évolutive que l'utilisation de zones hébergées privées avec des enregistrements d'alias pour les FQDN des services. La quatrième option est incorrecte car l'activation du DNS privé sur les points de terminaison d'interface VPC ne fonctionnerait pas correctement pour les FQDN publics de S3 et Systems Manager, et le support DNS de Transit Gateway ne résout pas ce problème.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.