AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
某公司在 us-east-1 中有一個 VPC,並計劃在 us-east-2 中建立一個新的 VPC。現有的 VPC 使用虛擬私有閘道器 (virtual private gateway) 與地端部署環境建立 Site-to-Site VPN 連線。工程師必須連結現有的 VPC 和新的 VPC,並為新的 VPC 新增 IPv6 支援,以便新的地端部署資源可以透過 IPv6 連線到 VPC 資源。哪種解決方案能滿足這些需求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 us-east-1 和 us-east-2 中都建立一個 Transit Gateway。將現有的 VPC 和新的 VPC 連接到各自的 Transit Gateway。為每個 Transit Gateway 建立一個新的 Site-to-Site VPN 連線,並支援 IPv4 和 IPv6。設定 Transit Gateway peering 並在 VPC 和地端部署環境之間路由。.
為什麼這是答案
正確答案是建立兩個 Transit Gateway,因為它能滿足所有要求。Transit Gateway 支援多個 VPC 和 Site-to-Site VPN 連線的集中管理,並能透過 Transit Gateway peering 實現跨區域連接。此外,Transit Gateway 上的 Site-to-Site VPN 連線支援 IPv6,這對於新的 VPC 和地端部署資源是必需的。
其他選項不正確的原因:
在 us-east-1 或 us-east-2 中建立新的虛擬私有閘道器 (VPG) 並使用 VPC peering 的方案,無法提供跨區域的 IPv6 Site-to-Site VPN 連線,且 VPG 不支援直接的跨區域連接。VPC peering 也不支援傳輸路由,無法讓地端部署環境透過一個 VPC 存取另一個 VPC。
在 us-east-1 中只建立一個 Transit Gateway 並連接兩個 VPC 的方案,無法實現跨區域的 Site-to-Site VPN 連線和 IPv6 支援,因為 Site-to-Site VPN 連線是區域性的。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡