AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·IT·Aggiornato 3 Aug 2026
Un appaltatore governativo deve costruire un ambiente multi-account e multi-VPC in cui tutto il traffico inter-VPC sia ispezionato in modo trasparente da un'appliance di terze parti. Il cliente richiede AWS Transit Gateway, alta disponibilità tra le Zone di Disponibilità, failover automatizzato e nessuna asimmetria di routing attraverso le appliance di ispezione. Quale combinazione di azioni fa parte di una soluzione che soddisfa questi vincoli? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Implementare due cluster costituiti da più appliance su più Zone di Disponibilità in un VPC di ispezione designato. Connettere il VPC di ispezione al transit gateway utilizzando un attachment VPC. Creare un target group e registrare le appliance con il target group. Creare un Gateway Load Balancer e configurarlo per inoltrare al target group appena creato. Configurare una route predefinita nella sottorete del transit gateway del VPC di ispezione verso l'endpoint del Gateway Load Balancer., Configurare due tabelle di routing sul transit gateway. Associare una tabella di routing a tutti gli attachment dei VPC delle applicazioni. Associare l'altra tabella di routing all'attachment del VPC di ispezione. Propagare tutti gli attachment VPC nella tabella di routing di ispezione. Definire una route predefinita statica nella tabella di routing delle applicazioni. Abilitare la modalità appliance sull'attachment che connette il VPC di ispezione..
Perché questa è la risposta
La soluzione richiede l'ispezione trasparente del traffico inter-VPC con alta disponibilità e senza asimmetria di routing.
La prima azione corretta descrive la configurazione del VPC di ispezione. L'uso di un Gateway Load Balancer (GWLB) è fondamentale per l'ispezione trasparente, il failover automatico e la prevenzione dell'asimmetria di routing, poiché instrada il traffico a un cluster di appliance distribuite su più Zone di Disponibilità. Un Network Load Balancer (NLB) non supporta l'ispezione trasparente del traffico di rete in questo contesto.
La seconda azione corretta descrive la configurazione del routing del Transit Gateway. Due tabelle di routing sono necessarie: una per i VPC delle applicazioni, che indirizza il traffico verso il VPC di ispezione tramite una route predefinita statica, e una per il VPC di ispezione. L'abilitazione della modalità appliance sull'attachment del VPC di ispezione è cruciale per garantire che il traffico di ritorno venga instradato alla stessa appliance che ha elaborato il traffico in entrata, prevenendo l'asimmetria di routing.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.