AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
某公司有遠端使用者將遷移到 Amazon WorkSpaces。WorkSpaces 在公司帳戶中的 VPC A 中執行。網路工程師希望透過在 Gateway Load Balancer (GWLB) 後方插入兩個防火牆設備來提供安全可見性。工程師建立另一個帳戶,其中包含 VPC B,並將兩個防火牆設備部署在 VPC B 中不同的可用區域。工程師應採取哪些步驟來設定此設定的網路連線?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 VPC B 中建立一個 GWLB,並將防火牆設備實例作為目標。使用 GWLB 建立一個 GWLB endpoint。將 WorkSpaces 帳戶的 AWS principal ARN 新增到 GWLB endpoint 的 principal 允許清單中。在 WorkSpaces 帳戶中,建立一個 VPC endpoint 並指定 AWS Management Console 為 GWLB endpoint 提供的服務名稱。修改 VPC A 的路由表,將預設路由指向 GWLB endpoint。.
為什麼這是答案
正確答案描述了在不同帳戶和 VPC 中部署 Gateway Load Balancer (GWLB) 和防火牆設備的正確步驟。GWLB 應在包含防火牆設備的 VPC B 中建立,並將防火牆設備實例作為目標。然後,建立一個 GWLB 端點服務,並將 WorkSpaces 帳戶的 AWS principal ARN 加入其允許清單,以允許跨帳戶存取。在 WorkSpaces 所在的 VPC A 中,建立一個 VPC 端點,並指定 GWLB 端點服務的名稱。最後,修改 VPC A 的路由表,將預設路由指向這個 VPC 端點,確保所有出站流量都經由 GWLB 和防火牆設備。
選項 A 錯誤,因為 GWLB 應該在包含防火牆設備的 VPC B 中建立,而不是 VPC A。
選項 C 錯誤,因為路由表應將預設路由指向 GWLB 端點,而不是僅將 WorkSpaces 子網路指向它,以確保所有相關流量都經過檢查。
選項 D 錯誤,因為 GWLB 端點的 principal 允許清單應包含 WorkSpaces 帳戶的 ARN,而不是包含防火牆設備的帳戶的 ARN,因為 WorkSpaces 帳戶是服務的消費者。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡