AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
AnyCompany (地端) 收購了 Example Corp (完全在 AWS 上)。它們透過 Direct Connect 和 Transit Gateway 連線。Example Corp 在一個 VPC (10.0.0.0/16) 中的兩個 AZ 部署了一個應用程式,該 VPC 沒有網際網路閘道,並且必須透過受限制的連續來源 IP 區塊 10.1.0.0/24 才能連線到地端應用程式以符合法規。工程師已將 10.1.0.0/24 新增為 VPC 的次要 CIDR。下一步要如何實作高可用性解決方案,以確保出站流量使用核准的 IP 位址?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在每個 AZ 中,使用核准的 10.1.0.0/24 範圍的一部分建立一個子網路。在每個子網路中部署一個 private NAT gateway。更新其他子網路中的路由表,將應用程式流量傳送到相同 AZ 中的 private NAT gateway。在 NAT 子網路的路由表中,為地端應用程式新增一個指向 Transit Gateway 的路由。.
為什麼這是答案
正確答案是透過在每個可用區 (AZ) 建立一個子網路,並在其中部署一個 Private NAT Gateway 來實現高可用性。應用程式流量會被路由到同一個 AZ 中的 Private NAT Gateway,這樣即使一個 AZ 發生故障,另一個 AZ 也能繼續提供服務,確保了高可用性。Private NAT Gateway 會將流量的來源 IP 位址轉換為 10.1.0.0/24 範圍內的 IP,符合法規要求,並且由於 VPC 沒有網際網路閘道,因此必須使用 Private NAT Gateway 而非 Public NAT Gateway。
選項一和選項四是錯誤的,因為它們使用了 Public NAT Gateway。由於 VPC 沒有網際網路閘道,Public NAT Gateway 無法正常運作。
選項三是錯誤的,因為它只在 VPC 中建立了一個單一子網路和一個 Private NAT Gateway。這會導致單點故障,不符合高可用性要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡