AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
某公司使用 transit gateway 連接多個 VPC。地端網路缺乏靜態公有 IP。團隊需要從 AWS 端發起 VPN 連線,以便將流量導向地端。若要建立 transit gateway 與地端網路之間的 Site-to-Site VPN,應執行哪些步驟組合? (選擇三個)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定 Site-to-Site VPN 通道選項以使用 Internet Key Exchange version 2 (IKEv2)。, 使用來自 AWS Private Certificate Authority 的私有憑證授權機構 (CA) 建立憑證。, 建立客戶閘道,但不指定客戶閘道裝置的 IP 位址。.
為什麼這是答案
由於地端網路缺乏靜態公有 IP 且需由 AWS 端發起連線,因此需要建立一個沒有指定 IP 位址的客戶閘道 (Customer Gateway)。這允許 AWS 在 VPN 連線建立時動態偵測地端裝置的 IP。IKEv2 是 Site-to-Site VPN 的推薦協定,提供更強的安全性與效能。使用來自 AWS Private Certificate Authority 的私有憑證授權機構 (CA) 建立憑證,可以確保 VPN 連線的身份驗證和加密,同時保持憑證的私密性與安全性。
IKEv1 雖然可用,但 IKEv2 是更現代且推薦的選項。使用公有憑證授權機構 (CA) 建立憑證不適用於此場景,因為 AWS Private CA 專為內部或私有用途設計。指定客戶閘道裝置的目前動態 IP 位址是錯誤的,因為 IP 會變動,導致連線中斷。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡