AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
一家全球性公司在三個區域 (eu-west-1、us-east-1、us-west-1) 執行非生產環境,並在兩個地端資料中心執行生產環境。有 60 個 AWS 帳戶,每個帳戶在每個區域有兩個 VPC,每個 VPC 都有一個虛擬私有閘道,其中包含兩個 VPN 以實現彈性,導致每個資料中心有 360 個 VPN 通道,且開銷很高。每個區域的 VPN 輸送量為 500 Mbps。生產環境將遷移到 AWS,並為每個區域的資料中心產生額外 2 Gbps 的流量,且流量會隨著時間增長。哪種設計能簡化網路並支援未來的增長?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在每個區域建立一個 transit gateway,並從每個資料中心建立多個新啟用的 VPN 連線。使用 AWS Resource Access Manager (AWS RAM) 將 transit gateway 與每個帳戶共用。在每個區域中,將 transit gateway 連接到每個 VPC。移除直接連接到虛擬私有閘道的現有 VPN 連線。.
為什麼這是答案
正確答案透過在每個區域部署 Transit Gateway 來解決複雜性和可擴展性問題。Transit Gateway 充當中央集線器,簡化了跨多個 VPC 和帳戶的網路連接,並允許從地端資料中心進行集中式 VPN 連接。這消除了每個 VPC 擁有單獨 VPN 連接的開銷,並支援未來流量增長。AWS RAM 促進了跨帳戶共享。
其他選項的缺點:
Direct Connect 雖然提供高頻寬,但其成本較高,且每個區域連接到所有 VPC 的單一 Direct Connect Gateway 仍然可能導致管理複雜性。
單一 Transit Gateway 無法滿足每個區域 2 Gbps 的流量需求,且將所有流量路由到一個 Transit Gateway 可能會造成瓶頸。
Transit VPC 模式是舊版解決方案,已被 Transit Gateway 取代,因為 Transit Gateway 提供了更簡單、更可擴展的架構。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡