AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
某公司需要將內部部署資料中心的財務資料存檔到 Amazon S3。該公司使用 Direct Connect、Direct Connect 閘道和傳輸閘道,將內部部署環境連接到 AWS。資料不得經由公用網際網路傳輸,且在傳輸過程中必須加密。哪種解決方案符合這些限制?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 透過傳輸 VIF 建立 IPsec VPN。建立連接到傳輸閘道的 VPC,並在該 VPC 中為 Amazon S3 佈建介面 VPC 端點。使用 HTTPS 進行通訊。.
為什麼這是答案
正確答案透過 Direct Connect 傳輸 VIF 建立 IPsec VPN,確保資料在傳輸過程中加密且不經過公用網際網路。然後,在連接到傳輸閘道的 VPC 中為 Amazon S3 佈建介面 VPC 端點,使內部部署網路能夠私密地存取 S3,且所有通訊都透過 HTTPS 加密。
選項一不正確,因為公有 VIF 雖然可以存取 S3,但資料會經過公用網際網路,不符合「資料不得經由公用網際網路傳輸」的要求。即使建立 IPsec VPN,公有 VIF 的本質仍是透過公網路由。
選項三不正確,它沒有提及在 Direct Connect 上建立 IPsec VPN,這表示資料在 Direct Connect 傳輸 VIF 到 S3 介面端點的過程中可能沒有額外的加密層,且未明確說明如何確保資料不經公網。
選項四不正確,透過公有 VIF 建立 IPsec VPN 到傳輸閘道,仍會讓資料經過公用網際網路,不符合要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡