AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·IT·Aggiornato 3 Aug 2026
AnyCompany (on-premises) ha acquisito Example Corp (interamente in AWS). Si connettono tramite Direct Connect e Transit Gateway. Example Corp ha un'applicazione distribuita su due AZ in una VPC (10.0.0.0/16) senza internet gateway e deve raggiungere un'applicazione on-premises attraverso un blocco IP di origine contiguo e ristretto 10.1.0.0/24 per motivi di conformità. L'ingegnere ha aggiunto 10.1.0.0/24 come CIDR secondario alla VPC. Qual è il prossimo passo per implementare una soluzione ad alta disponibilità che garantisca che il traffico in uscita utilizzi gli indirizzi IP approvati?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: In ogni AZ, creare una sottorete utilizzando parte dell'intervallo approvato 10.1.0.0/24. Distribuire un NAT gateway privato in ciascuna di queste sottoreti. Aggiornare le tabelle di routing in altre sottoreti per inviare il traffico dell'applicazione al NAT gateway privato nella stessa AZ. Nella tabella di routing delle sottoreti NAT, aggiungere una rotta per l'applicazione on-premises che punti al Transit Gateway..
Perché questa è la risposta
L'opzione corretta garantisce alta disponibilità e l'uso dell'intervallo IP approvato. Creare un NAT Gateway privato in ogni AZ, utilizzando una sottorete dall'intervallo 10.1.0.0/24, assicura che il traffico in uscita verso l'on-premises provenga da un IP all'interno di tale blocco. I NAT Gateway privati sono necessari perché la VPC non ha un Internet Gateway e il traffico è destinato a una rete privata (on-premises). Distribuirli in ogni AZ fornisce ridondanza. Aggiornare le tabelle di routing per indirizzare il traffico al NAT Gateway nella stessa AZ mantiene il traffico all'interno dell'AZ, migliorando la disponibilità e riducendo i costi di trasferimento dati tra AZ. Infine, la rotta verso il Transit Gateway consente la connettività con l'on-premises.
Le opzioni che propongono NAT Gateway pubblici sono errate perché la VPC non ha un Internet Gateway e il traffico è destinato a una rete privata. Le opzioni che prevedono un singolo NAT Gateway in una singola sottorete non offrono alta disponibilità.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.