AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·IT·Aggiornato 3 Aug 2026
Un'azienda deve scalare temporaneamente la capacità delle applicazioni on-premises distribuendo server su EC2. I server EC2 devono condividere dati con i server on-premises, non devono essere accessibili da Internet e tutto il traffico destinato a Internet deve passare attraverso il firewall on-premises. I server EC2 devono anche accedere a un'applicazione web di terze parti. Quale configurazione di rete soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una VPC con sottoreti private. Creare un customer gateway, un virtual private gateway e una connessione AWS Site-to-Site VPN. Creare una tabella di routing e associare le sottoreti private alla tabella di routing. Aggiungere una route predefinita al virtual private gateway. Distribuire l'applicazione nelle sottoreti private..
Perché questa è la risposta
L'opzione corretta soddisfa tutti i requisiti. Utilizzando solo sottoreti private e una VPN Site-to-Site, i server EC2 possono comunicare con i server on-premises. La route predefinita verso il virtual private gateway forza tutto il traffico Internet (incluso l'accesso all'applicazione web di terze parti) a passare attraverso la VPN e quindi attraverso il firewall on-premises, garantendo che i server EC2 non siano accessibili direttamente da Internet.
Le opzioni che includono sottoreti pubbliche o un Internet Gateway violano il requisito che i server EC2 non siano accessibili da Internet. L'opzione che include un NAT Gateway non è necessaria e complicherebbe il routing, poiché tutto il traffico Internet deve passare attraverso il firewall on-premises, non tramite un NAT Gateway AWS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.