AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
某公司在 us-west-2 區域的多個帳戶中,跨多個 VPC 託管基礎設施服務。VPC CIDR 區塊沒有重疊。該公司需要從其資料中心建立加密的 Site-to-Site VPN 連線,每個資料中心都路由到最近的 AWS 邊緣節點。該解決方案必須具備高可用性並支援自動容錯移轉。哪種設計符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 部署一個 transit gateway,並使用 AWS Resource Access Manager (AWS RAM) 將其分享給其他帳戶。從每個服務帳戶建立 VPC 附件到 transit gateway。將路由新增到服務 VPC 路由表,這些路由表以 transit gateway 附件為目標,用於地端子網路。使用動態路由建立 Site-to-Site VPN 隧道附件到 transit gateway。啟用 VPN acceleration 功能。設定客戶閘道並建立 BGP 對等連線。.
為什麼這是答案
正確答案描述了使用 Transit Gateway 實現多帳戶、高可用性 VPN 連線的最佳實踐。Transit Gateway 允許集中管理多個 VPC 和地端網路之間的連線,並透過 AWS RAM 實現跨帳戶共享。動態路由(BGP)和 Site-to-Site VPN 隧道附件確保了高可用性和自動容錯移轉。VPN acceleration 功能可提升 VPN 效能,而將路由新增到服務 VPC 路由表則確保流量正確導向地端子網路。
其他選項不符合所有要求:
在每個帳戶中部署 VPN Gateway 會導致管理複雜性,且難以實現集中控制和高可用性。
使用靜態路由無法提供自動容錯移轉功能,不符合高可用性要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡