AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
一個網路營運團隊必須為多個團隊集中管理雲端網路環境。每個團隊都需要部署和管理自己的資源。該環境必須支援 IPv4 和 IPv6 (雙堆疊),並提供雙堆疊網際網路連線。該公司有一個包含工作負載帳戶的 AWS Organization,網路工程師建立了一個專用的網路帳戶。網路工程師接下來應該執行哪些步驟組合?(選擇三項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個 IPv4 CIDR 為 10.0.0.0/16 的 VPC,並請求 Amazon 提供的 IPv6 CIDR 區塊。使用 /24 IPv4 區塊和 /64 IPv6 區塊建立子網路。, 使用 AWS Resource Access Manager (AWS RAM) 在組織中啟用資源共享。在網路帳戶中建立一個資源共享,其中包含已佈建的子網路,並將它們共享給工作負載帳戶;從工作負載帳戶接受共享。, 建立一個 internet gateway 和一個 egress-only internet gateway。在公有子網路中部署 NAT gateways,將 internet gateway 附加到 VPC,更新路由表,並將路由表與適當的子網路關聯。.
為什麼這是答案
選項一正確,因為為 VPC 請求 Amazon 提供的 IPv6 CIDR 區塊是實現雙堆疊的標準做法,而 /24 IPv4 和 /64 IPv6 子網路是常見且推薦的大小。選項三正確,因為 AWS RAM 允許跨帳戶共享子網路,這符合集中管理網路但允許各團隊部署資源的需求。共享整個 VPC 會賦予過多的權限。選項五正確,因為 Internet Gateway 提供 IPv4 和 IPv6 的入站和出站網際網路連線,Egress-Only Internet Gateway 專為 IPv6 出站連線設計,而 NAT Gateway 則為私有子網路中的 IPv4 資源提供出站連際網路連線。這些是實現雙堆疊網際網路連線的必要元件。NAT 實例不如 NAT Gateway 具備高可用性和可擴展性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡