AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·NL·Bijgewerkt 3 Aug 2026
Een bedrijf heeft honderden VPC's die toegang hebben tot openbare endpoints voor Amazon S3 en AWS Systems Manager via NAT-gateways. Al het verkeer naar S3 en Systems Manager stroomt door die NAT-gateways. De netwerkengineer moet de toegang tot deze services centraliseren en de noodzaak om openbare endpoints te gebruiken wegnemen, met de minste operationele overhead. Welke oplossing bereikt dit?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een centrale shared services VPC. Maak in de centrale shared services VPC interface VPC endpoints voor Amazon S3 en Systems Manager om toegang te krijgen. Zorg ervoor dat private DNS is uitgeschakeld. Verbind alle VPC's met de centrale shared services VPC met behulp van AWS Transit Gateway. Maak een Amazon Route 53 private hosted zone met een volledige service endpointnaam voor Amazon S3 en Systems Manager. Koppel de private hosted zones aan alle VPC's. Maak een alias record in elke private hosted zone met het volledige AWS service endpoint dat verwijst naar het interface VPC endpoint in de shared services VPC..
Waarom dit het antwoord is
De correcte optie centraliseert de toegang tot S3 en Systems Manager via interface VPC endpoints in een shared services VPC, waardoor het gebruik van openbare endpoints en NAT-gateways wordt geëlimineerd. Door private DNS uit te schakelen op de endpoints en Route 53 private hosted zones te gebruiken met alias records die naar de interface endpoints verwijzen, wordt DNS-resolutie binnen het privénetwerk afgehandeld. Dit minimaliseert de operationele overhead omdat alle VPC's via Transit Gateway verbinding maken en de DNS-configuratie centraal wordt beheerd.
De eerste optie met private NAT-gateways is onnodig complex en introduceert extra kosten en beheer. De tweede optie met Route 53 forwarding rules is minder efficiënt dan private hosted zones voor dit specifieke scenario. De vierde optie met ingeschakelde private DNS op de interface endpoints werkt niet voor S3 gateway endpoints en vereist dat elke VPC afzonderlijk de DNS-records van de interface endpoints leert, wat niet schaalbaar is voor honderden VPC's.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.