AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·NL·Bijgewerkt 3 Aug 2026
Een bedrijf heeft externe gebruikers die zullen overstappen op Amazon WorkSpaces. WorkSpaces draaien in VPC A in het account van het bedrijf. Een netwerkengineer wil beveiligingszichtbaarheid bieden door twee firewall-appliances in te voegen achter een Gateway Load Balancer (GWLB). De engineer maakt een ander account aan met VPC B en implementeert de twee firewall-appliances in afzonderlijke AZ's in VPC B. Welke stappen moet de engineer nemen om de netwerkconnectiviteit voor deze setup te configureren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een GWLB in VPC B met de firewall-appliance-instances als targets. Gebruik de GWLB om een GWLB endpoint te maken. Voeg de AWS principal ARN van het WorkSpaces-account toe aan de principal allow list van het GWLB endpoint. Maak in het WorkSpaces-account een VPC endpoint en specificeer de servicenaam die de AWS Management Console levert voor het GWLB endpoint. Wijzig de routetabellen van VPC A om de standaardroute naar het GWLB endpoint te laten wijzen..
Waarom dit het antwoord is
De correcte optie beschrijft de juiste stappen voor het configureren van een Gateway Load Balancer (GWLB) in een serviceprovider-account (VPC B) en het consumeren van die service vanuit een serviceconsument-account (VPC A). De GWLB moet in VPC B worden gemaakt, waar de firewall-appliances zich bevinden. Een GWLB-eindpunt wordt gemaakt in VPC B, en de ARN van het WorkSpaces-account wordt toegevoegd aan de allow list om toegang te verlenen. Vervolgens wordt in het WorkSpaces-account (VPC A) een VPC-eindpunt gemaakt dat verwijst naar de GWLB-eindpuntservice. Ten slotte worden de routetabellen van VPC A gewijzigd om het verkeer via het VPC-eindpunt naar de firewalls te sturen, waarbij de standaardroute de meest efficiënte manier is om al het uitgaande verkeer te inspecteren.
De eerste optie is onjuist omdat de GWLB in VPC A wordt geplaatst, terwijl de firewall-appliances in VPC B staan. De derde optie is onjuist omdat het wijzigen van de routetabellen van VPC A om alleen het WorkSpaces-subnet naar het VPC-eindpunt te laten wijzen, niet alle uitgaande verkeer van WorkSpaces zou omleiden voor inspectie. De vierde optie is onjuist omdat de principal ARN van het WorkSpaces-account moet worden toegevoegd aan de allow list van het GWLB-eindpunt, niet de ARN van het account dat de firewall-appliances bevat.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.