AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
某公司有數百個 VPC,它們透過 NAT gateways 存取 Amazon S3 和 AWS Systems Manager 的公開端點。所有流向 S3 和 Systems Manager 的流量都透過這些 NAT gateways。網路工程師必須集中存取這些服務,並消除使用公開端點的需求,同時將營運開銷降至最低。哪種解決方案可以實現這一點?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個中央共享服務 VPC。在中央共享服務 VPC 中,為 Amazon S3 和 Systems Manager 建立介面 VPC 端點以供存取。確保已關閉私有 DNS。使用 AWS Transit Gateway 將所有 VPC 連接到中央共享服務 VPC。建立一個 Amazon Route 53 私有託管區域,其中包含 Amazon S3 和 Systems Manager 的完整服務端點名稱。將私有託管區域與所有 VPC 關聯。在每個私有託管區域中建立一個別名記錄,其中包含指向共享服務 VPC 中介面 VPC 端點的完整 AWS 服務端點。.
為什麼這是答案
正確答案透過建立中央共享服務 VPC 和介面 VPC 端點,將所有 VPC 的 S3 和 Systems Manager 流量集中。關閉私有 DNS 是關鍵,因為它允許手動控制 DNS 解析。透過建立 Route 53 私有託管區域並將其與所有 VPC 關聯,可以將服務端點名稱解析為共享服務 VPC 中的介面端點,從而消除對公有端點和 NAT Gateway 的依賴,並降低營運開銷。
選項一不正確,因為它仍然依賴 NAT Gateway,這與消除公有端點和降低成本的目標不符。選項二不正確,因為它建議為每個介面 VPC 端點建立 Route 53 轉發規則,這在數百個 VPC 的情況下會增加複雜性和管理負擔。選項四不正確,因為它建議開啟私有 DNS,這會導致 DNS 解析自動指向區域性端點,而不是共享服務 VPC 中的集中端點。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡