AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
某公司擁有多個業務部門,每個部門都在相同的區域中,於獨立的 AWS 帳戶和應用程式 VPC 中執行應用程式。這些應用程式必須從中央共享服務 VPC 提取資料。該公司需要精細的安全控制,以及一個能夠隨著更多業務部門連接到共享服務 VPC 而擴展的架構。哪種解決方案最安全且最具擴展性?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在中央共享服務 VPC 中發佈由 AWS PrivateLink 支援的 VPC endpoint services。在每個應用程式 VPC 中建立 VPC endpoints 以連接到這些服務。.
為什麼這是答案
AWS PrivateLink 提供了最安全且最具擴展性的解決方案。它允許應用程式 VPC 透過私有 IP 位址安全地存取共享服務 VPC 中的服務,而無需流量遍歷網際網路或使用 VPC 對等連線。每個應用程式 VPC 建立一個 VPC endpoint,僅允許其存取特定的共享服務,提供了精細的安全控制。隨著更多業務部門的加入,只需在新的應用程式 VPC 中建立額外的 VPC endpoint 即可,擴展性極佳。
VPC 對等連線雖然可行,但隨著 VPC 數量的增加,管理複雜性會呈指數級增長,且缺乏精細的服務級別控制。Transit Gateway 可以提供集中式網路連接,但全網狀連線模型可能不符合精細安全控制的要求,且仍需透過 Transit Gateway 路由,而非直接的私有連線。使用第三方 VPN 設備的 Transit VPC 解決方案增加了管理負擔、潛在的單點故障和額外的成本,且擴展性不如 PrivateLink。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡