AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
公司希望在共享服務帳戶中集中管理 interface VPC endpoint 和 Route 53 區域,同時在各個帳戶之間使用 Transit Gateway 輻輳 (hub-and-spoke) 模型。網路服務團隊必須集中管理所有 Route 53 區域和 interface endpoint,並提供對 AWS KMS 的私有存取,而流量不經過公共網際網路。工程師應該實作什麼來實現此目標?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在共享服務帳戶中,為 AWS KMS 建立一個 interface endpoint。停用該 endpoint 的私有 DNS 名稱。在共享服務帳戶中建立一個私有託管區域,其中包含指向該 endpoint 的別名記錄。將該私有託管區域與每個 AWS 帳戶中的 spoke VPC 關聯。.
為什麼這是答案
正確答案透過在共享服務帳戶中集中建立 AWS KMS 的 interface endpoint 和 Route 53 私有託管區域來實現目標。停用 endpoint 的私有 DNS 名稱是關鍵,因為這允許透過 Route 53 別名記錄進行自訂 DNS 解析,指向該集中式 endpoint。將此私有託管區域與所有 spoke VPC 關聯,確保所有帳戶都能透過 Transit Gateway 路由,以私有方式存取 KMS,而無需經過公共網際網路。
其他選項不正確的原因:
在每個 spoke 帳戶中建立私有託管區域會導致管理分散,不符合集中管理的要求。
在每個 spoke 帳戶中建立 interface endpoint 會導致資源重複和管理複雜性,違背了集中管理和成本效益的原則。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡