AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
某公司在內部部署站點和 AWS 之間有一個 1 Gbps 的 Direct Connect 連結。一個內部部署應用程式需要與 VPC 中的應用程式進行加密的私有 IP 通訊。流量不得經過公共網際網路。哪種解決方案能以最少的操作負擔提供所需的連線能力?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個 transit gateway,在 Direct Connect 連線上設定一個 transit VIF,將 transit VIF 與 Direct Connect gateway 關聯,將 Direct Connect gateway 附加到新的 transit gateway,並設定一個 Site-to-Site VPN 私有 IP 連線到 transit gateway。.
為什麼這是答案
正確答案透過 Direct Connect (DX) 上的 Transit VIF 和 Site-to-Site VPN 的組合,提供了加密的私有 IP 通訊,且流量不經過公共網際網路。Transit VIF 允許 DX 連線到 Transit Gateway,而 Site-to-Site VPN 則在 DX 內部建立一個加密通道,滿足了私有 IP 通訊和加密的要求,同時將操作負擔降至最低。
選項 A 錯誤,因為 Private VIF 本身不提供加密,且在 Private VIF 上建立 Site-to-Site VPN 到 VGW 不會提供所需的端到端加密,因為 VGW 不支援在 Private VIF 上終止 VPN。
選項 C 錯誤,因為 Public VIF 用於存取 AWS 公共服務,不應用於私有 IP 通訊,且流量會經過公共網際網路。
選項 D 錯誤,因為部署第三方防火牆會增加額外的管理複雜性和操作負擔,不符合「最少操作負擔」的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡