AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·NL·Bijgewerkt 3 Aug 2026
Een overheidsaannemer moet een multi-account, multi-VPC-omgeving bouwen waarin al het inter-VPC-verkeer transparant wordt geïnspecteerd door een third-party appliance. De klant vereist AWS Transit Gateway, hoge beschikbaarheid over Availability Zones, geautomatiseerde failover en geen asymmetrische routing via de inspectie-appliances. Welke combinatie van acties maakt deel uit van een oplossing die aan deze beperkingen voldoet? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer twee clusters die bestaan uit meerdere appliances over meerdere Availability Zones in een aangewezen inspection VPC. Verbind de inspection VPC met de transit gateway met behulp van een VPC attachment. Maak een target group en registreer de appliances bij de target group. Maak een Gateway Load Balancer en configureer deze om door te sturen naar de nieuw gemaakte target group. Configureer een default route in het transit gateway subnet van de inspection VPC richting het Gateway Load Balancer endpoint., Configureer twee routetabellen op de transit gateway. Koppel één routetabel aan alle attachments van de applicatie-VPC's. Koppel de andere routetabel aan de attachment van de inspection VPC. Propagate alle VPC attachments naar de inspection routetabel. Definieer een statische default route in de applicatie-routetabel. Schakel appliance mode in op de attachment die de inspection VPC verbindt..
Waarom dit het antwoord is
De correcte antwoorden beschrijven de implementatie van een Gateway Load Balancer (GWLB) en de configuratie van Transit Gateway (TGW) routetabellen voor transparante inspectie. Een GWLB is essentieel voor het distribueren van verkeer naar third-party appliances, het bieden van hoge beschikbaarheid en geautomatiseerde failover, en het handhaven van symmetrische routing, wat cruciaal is om asymmetrische routing te voorkomen. Het configureren van twee TGW-routetabellen (één voor applicatie-VPC's en één voor de inspectie-VPC) met een default route naar de inspectie-VPC en het inschakelen van 'appliance mode' op de TGW-attachment van de inspectie-VPC zorgt ervoor dat al het inter-VPC-verkeer via de inspectie-VPC wordt geleid en dat de sessiestatus behouden blijft.
De eerste incorrecte optie stelt een Network Load Balancer (NLB) voor, die niet geschikt is voor transparante inspectie van al het verkeer op de manier die GWLB biedt. De vierde incorrecte optie heeft een verkeerde configuratie van de routetabelpropagatie en de statische default route. De laatste incorrecte optie gebruikt slechts één routetabel, wat niet voldoet aan de eis van transparante inspectie en symmetrische routing.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.