AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·IT·Aggiornato 3 Aug 2026
Un'azienda ha utenti remoti che passeranno ad Amazon WorkSpaces. I WorkSpaces sono eseguiti in VPC A nell'account dell'azienda. Un ingegnere di rete vuole fornire visibilità sulla sicurezza inserendo due appliance firewall dietro un Gateway Load Balancer (GWLB). L'ingegnere crea un altro account con VPC B e distribuisce le due appliance firewall in AZ separate in VPC B. Quali passaggi dovrebbe intraprendere l'ingegnere per configurare la connettività di rete per questa configurazione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un GWLB in VPC B con le istanze dell'appliance firewall come target. Utilizzare il GWLB per creare un endpoint GWLB. Aggiungere l'ARN del principal AWS dell'account WorkSpaces all'elenco di autorizzazione dei principal dell'endpoint GWLB. Nell'account WorkSpaces, creare un endpoint VPC e specificare il nome del servizio fornito dalla AWS Management Console per l'endpoint GWLB. Modificare le tabelle di routing di VPC A per puntare la rotta predefinita all'endpoint GWLB..
Perché questa è la risposta
L'opzione corretta descrive il processo standard per l'inserimento di appliance di sicurezza tramite un Gateway Load Balancer (GWLB) e un endpoint GWLB tra account. Il GWLB deve essere creato nel VPC B, dove si trovano le appliance firewall, e queste appliance devono essere i target del GWLB. L'endpoint GWLB viene quindi creato utilizzando il GWLB. L'ARN del principal AWS dell'account WorkSpaces (VPC A) deve essere aggiunto all'elenco di autorizzazione per consentire la connettività cross-account. Nell'account WorkSpaces, si crea un endpoint VPC utilizzando il nome del servizio fornito dal GWLB. Infine, le tabelle di routing del VPC A vengono modificate per indirizzare il traffico predefinito all'endpoint GWLB, garantendo che tutto il traffico in uscita da WorkSpaces passi attraverso le appliance firewall.
Le opzioni errate presentano i seguenti problemi:
La prima opzione suggerisce di creare il GWLB in VPC A, ma il GWLB deve essere nel VPC che ospita le appliance firewall (VPC B).
La terza opzione indirizza la sottorete WorkSpaces all'endpoint VPC, ma la rotta predefinita dovrebbe essere indirizzata all'endpoint GWLB per ispezionare tutto il traffico.
La quarta opzione autorizza l'account sbagliato (l'account che contiene le appliance firewall invece dell'account WorkSpaces) e indirizza la rotta predefinita all'endpoint VPC anziché all'endpoint GWLB.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.