EnglishDeutschFrançaisEspañolPortuguês

AWS · ANS-C01 · Advanced

AWS Advanced Networking - Specialty (ANS-C01) — Questions d'entraînement et examen blanc

Prépare ANS-C01 avec des questions d’entraînement originales et des réponses clairement expliquées. Demande des précisions à Alex, ton tuteur IA, repère les sujets à revoir grâce à tes résultats et entraîne-toi à gérer ton temps avec des examens blancs chronométrés.

65Questions de l’examen blanc
170minTemps imparti
700/ 1000Score requis

Vérifié auprès de AWS · septembre 2026 · Version actuelle de l’examen

À propos de l’examen

La certification AWS Certified Advanced Networking – Specialty valide une expertise de haut niveau dans la conception et la mise en œuvre d’architectures réseau complexes sur AWS. Elle couvre la connectivité hybride avec Direct Connect et VPN, la conception avancée de VPC, l’architecture DNS avec Route 53, la diffusion de contenu avec CloudFront, la sécurité réseau et l’automatisation de l’infrastructure réseau.

Cette certification s’adresse aux professionnels du réseau et aux architectes qui ont au moins cinq ans d’expérience réseau et une solide expérience pratique du réseau sur AWS. Elle prouve ta capacité à concevoir des architectures réseau de niveau entreprise, réparties entre des datacenters on-premises et plusieurs régions AWS.

Essaie cinq questions sur ANS-C01

Entraîne-toi avec cinq questions de la banque actuelle de l’app pour AWS Certified Advanced Networking - Specialty, accompagnées de leurs réponses et explications.

Gestion et exploitation du réseau1 / 5

Un fournisseur de services expose une application via un service d'endpoint PrivateLink adossé à un Network Load Balancer activé dans une seule zone de disponibilité. Pour améliorer la disponibilité des consommateurs qui utilisent des noms DNS zonaux, sans déployer immédiatement des targets dans d'autres zones, le fournisseur active le cross-zone load balancing sur le NLB. Quel compromis doit-il prendre en compte ?

AlexExplication complète d’Alex

Par défaut, un Network Load Balancer garde le trafic dans la zone de disponibilité où il a été reçu (cross-zone désactivé), ce qui évite les frais entre AZ mais signifie qu'un consommateur utilisant un nom d'hôte zonal n'atteint que les targets de cette seule zone. Activer le cross-zone load balancing permet au NLB de répartir les requêtes vers des targets sains dans toutes les zones activées, ce qui améliore la disponibilité lorsque le fournisseur a une couverture zonale limitée. Le compromis documenté est le coût : sur les NLB, activer le cross-zone load balancing entraîne l'application de frais de transfert de données entre AZ au trafic qui traverse les zones. La bonne pratique recommandée pour les services d'endpoint PrivateLink reste d'activer le NLB dans au moins deux zones de disponibilité, avec des targets dans chacune, mais le cross-zone load balancing est une alternative acceptable moyennant cette considération de coût. Astuce d'examen : cross-zone sur un NLB signifie une meilleure disponibilité mais des frais de transfert de données entre AZ - ce détail de coût revient souvent à l'examen.

Sourcedocs.aws.amazon.com

Conception de réseau2 / 5

Un fournisseur SaaS veut exposer une application interne à des clients situés dans d'autres comptes AWS de façon privée, sans passer par l'internet public et sans se soucier des CIDR qui se chevauchent. Il lui faut la conception hautement disponible la plus simple et la moins coûteuse. Quelle approche doit-il retenir ?

AlexExplication complète d’Alex

AWS PrivateLink permet à un fournisseur de services d'exposer un seul service aux consommateurs sous la forme d'un service d'endpoint VPC. Le fournisseur place un Network Load Balancer devant l'application et l'enregistre comme service d'endpoint ; les consommateurs créent des endpoints VPC de type interface qui correspondent à des adresses IP privées dans leurs propres subnets. Comme le trafic passe par des ENI privées et ne touche jamais l'internet public, et comme seul le service - et non la VPC entière - est exposé, PrivateLink fonctionne même lorsque les plages CIDR du fournisseur et du consommateur se chevauchent. Pour la haute disponibilité, le fournisseur doit activer le NLB dans au moins deux zones de disponibilité ; activer le cross-zone load balancing est une option, mais cela entraîne des frais de transfert de données entre AZ. Le VPC peering et les transit gateways routent tous deux entre des VPC entières et exigent des CIDR qui ne se chevauchent pas, ce qui les rend moins adaptés à l'exposition privée d'un service en un-vers-plusieurs. Astuce d'examen : « exposer une application en privé à de nombreux comptes, CIDR qui se chevauchent acceptés » oriente vers PrivateLink + service d'endpoint avec NLB.

Sourcedocs.aws.amazon.com

Mise en œuvre du réseau3 / 5

Une équipe migre vers AWS une charge de travail IPsec à haut débit. Son routeur on-premises prend en charge BGP. Elle doit dépasser la limite de 1.25 Gbps par tunnel d'une seule connexion Site-to-Site VPN en répartissant la charge sur plusieurs tunnels. Quelle configuration AWS le permet ?

AlexExplication complète d’Alex

Une seule connexion AWS Site-to-Site VPN fournit deux tunnels avant tout pour la haute disponibilité, et chaque tunnel plafonne à environ 1.25 Gbps. Pour faire monter le débit agrégé, tu termines plusieurs connexions VPN sur un AWS Transit Gateway dont le routage equal-cost multi-path (ECMP) est activé. Lorsque tes routeurs on-premises annoncent les mêmes préfixes en BGP sur plusieurs tunnels, le transit gateway répartit les flux entre eux grâce à ECMP, ce qui permet au débit de dépasser la limite d'un tunnel unique. Cela exige du routage dynamique (BGP) et non statique, et cela exige un transit gateway, car les virtual private gateways ne prennent pas en charge ECMP. Accelerated VPN est une fonctionnalité distincte qui utilise le réseau mondial d'AWS pour des performances plus régulières, mais elle ne change pas les limites de bande passante. Astuce d'examen : « faire monter la VPN au-delà de la bande passante par tunnel » équivaut à transit gateway + ECMP + annonce des mêmes préfixes en BGP sur plusieurs tunnels.

Sourcedocs.aws.amazon.com

Sécurité réseau, conformité et gouvernance4 / 5

Une équipe conformité exige qu’aucun utilisateur ne puisse contourner CloudFront et AWS WAF pour atteindre directement l’Application Load Balancer origin via internet. Quelle approche impose que les requêtes soient acceptées uniquement lorsqu’elles sont passées par CloudFront ?

AlexExplication complète d’Alex

Pour garantir que seules les requêtes traitées par CloudFront atteignent l’origin, tu configures CloudFront pour ajouter un custom HTTP header (avec une valeur secrète) à chaque requête qu’il transmet à l’origin. Tu attaches ensuite une AWS WAF web ACL à l’Application Load Balancer origin qui autorise uniquement les requêtes contenant cet en-tête et cette valeur, en bloquant tout le reste. Comme AWS WAF inspecte les en-têtes de requête au niveau de l’ALB, tout client qui essaie d’atteindre directement l’ALB sans l’en-tête secret est refusé, ce qui empêche de contourner CloudFront et ses règles WAF associées en périphérie. Pour une protection plus forte, tu peux faire tourner le secret avec AWS Secrets Manager. Field-level encryption est une autre fonctionnalité qui chiffre de bout en bout des champs de formulaire sensibles spécifiques et ne traite pas le contournement de l’origin. Astuce d’examen : « empêcher l’accès direct à l’origin / forcer le trafic via CloudFront » égale secret custom header plus règle d’autorisation WAF à l’origin.

Sourceaws.amazon.com

Gestion et exploitation du réseau5 / 5

Après un changement de routage, des utilisateurs on-premises signalent qu’ils ne peuvent pas atteindre une instance EC2 dans un sous-réseau privé via TCP 22. Un ingénieur veut qu’AWS analyse la configuration et identifie exactement quel composant (security group, NACL, route table ou autre) bloque le chemin, sans envoyer de paquets en direct. Quel outil l’ingénieur doit-il utiliser ?

AlexExplication complète d’Alex

VPC Reachability Analyzer est un outil d’analyse de configuration qui utilise le raisonnement automatisé pour tester la connectivité entre une ressource source et une ressource de destination sans envoyer de trafic en direct. Quand un chemin est joignable, il renvoie le chemin de réseau virtuel saut par saut ; quand il ne l’est pas, il identifie le composant bloquant et fournit un code d’explication, comme une mauvaise configuration de security group, network ACL, route table ou load balancer. Il prend en charge des endpoints comme les instances, ENI, internet gateways, VPN gateways, VPC endpoints, peering connections et transit gateways, et tu peux spécifier le protocole et le port (par exemple TCP 22). Cela le rend idéal pour vérifier la connectivité prévue et dépanner après des changements. Flow Logs et Traffic Mirroring nécessitent tous deux du trafic en direct, et Internet Monitor se concentre sur les performances internet. Astuce d’examen : « identifier le composant bloquant sans envoyer de paquets » correspond à Reachability Analyzer ; « voir si le trafic a été accepté ou rejeté à partir d’enregistrements » correspond à Flow Logs.

Sourcedocs.aws.amazon.com

Les questions de l’app sont actuellement en anglais. Les traductions de cet aperçu concernent uniquement l’aperçu. Consulte l’organisme de certification pour connaître les langues disponibles pour l’examen officiel.

432 questions d’entraînement

La banque de questions Pass-IT te permet de t’entraîner pour ANS-C01. Un examen blanc Pass-IT comporte 65 questions à traiter en 170 minutes : ces paramètres sont ceux de l’entraînement.

Détails de la banque de questions : ANS-C01

Informations sur l’examen vérifiées auprès de AWS7 septembre 2026

date de la dernière vérification auprès de la source officielle de AWS

Score requis700 / 1 000

selon les informations publiées par AWS

Objectifs du guide16 objectifs répertoriés dans le guide officiel

répartis entre 4 domaines dans le guide officiel de l’examen

Taille de la banque432 questions

= La taille de la banque équivaut à 6 séries de 65 questions. Cela ne signifie pas que chaque examen blanc utilise une série distincte.

Domaines du programme4 domaines dans le programme de l’examen

Network Design 129 · Network Implementation 123 · Network Management and Operation 90 · Network Security, Compliance, and Governance 90

Questions marquées comme vérifiées à partir des sources432 sur 432

questions dont la réponse, les choix et l’explication sont enregistrés comme ayant été vérifiés à partir de la documentation officielle de AWS

Contenu de l’examen

C'est la conception réseau (Network Design) qui pèse le plus lourd, avec 30 %. Elle couvre les couches edge, DNS et load balancing des infrastructures AWS mondiales, ainsi que le routage hybride entre réseaux on-premises, comptes, Régions et VPC. Vient ensuite Network Implementation, à 26 % : monter les liaisons physiques et logiques vers les réseaux on-premises, puis traduire l'ensemble du déploiement en automatisation. Network Security, Compliance, and Governance représente 24 %, et Network Management and Operation ferme la marche avec 20 %.

À elles deux, conception et implémentation dépassent la moitié de l'examen, mais la répartition est plus plate qu'il n'y paraît : le domaine sécurité repose les mêmes questions d'architecture en y ajoutant une contrainte de conformité, et le domaine opérations les repose encore une fois, avec cette fois une panne de connectivité déjà sous les yeux. AWS place la barre haut pour le profil visé : cinq ans d'expérience réseau au minimum, dont deux en réseau cloud et hybride.

Programme de l’examen : ANS-C01

Network Design30%

Architect edge, DNS, and load-balancing layers for global AWS footprints, define the observability needed to operate them, and plan hybrid routing across on-premises networks, multiple accounts, Regions, and VPCs.

≈ 23 h
Network Implementation26%

Stand up the physical and logical links between on-premises networks and AWS, extend that connectivity across accounts, Regions, and VPCs, resolve names across the resulting hybrid setup, and codify the whole build as automated, event-aware infrastructure.

≈ 20 h
Network Management and Operation20%

Keep hybrid AWS routes running day to day, read traffic and reachability signals to spot and fix connectivity problems, and tune the network for speed, uptime, and spend.

≈ 15 h
Network Security, Compliance, and Governance24%

Architect AWS network features that satisfy security and compliance requirements, verify them stay that way through ongoing monitoring and audit logging, and keep data and communications confidential with encryption in transit.

≈ 18 h

Format de l’examen et types de questions

L’examen comporte 65 questions (50 notées, 15 non notées) à traiter en 170 minutes, avec des questions à réponses multiples et des questions d’appariement. Les questions sont très techniques et présentent souvent des scénarios de réseau hybride complexes, mêlant des configurations Direct Connect, Transit Gateway, VPN et Route 53. Avec 2,6 minutes par question, profite du temps supplémentaire pour schématiser mentalement les topologies réseau les plus complexes.

Types de questions : ANS-C01

Réponse multiple60%

Sélectionne plusieurs réponses. Respecte le nombre de choix demandé dans la question.

Association40%

Associe les éléments correspondants en suivant les consignes de la question.

Consulte AWS pour les informations officielles sur les formats de questions. Les proportions affichées décrivent la banque de questions Pass-IT et ne permettent pas de déduire celles de l’examen officiel.

Préparation à ANS-C01

L’examen se passe via Pearson VUE, en ligne ou dans un centre de test. Il est disponible en anglais, japonais, coréen et chinois simplifié. La certification est valable 3 ans, avec un renouvellement via des examens de recertification.

Préparation et modalités : ANS-C01

Préparation

Exemple de durée de préparation45–115 h

fourchette illustrative pour t’organiser : de 45 h avec une expérience pertinente à 115 h si tu débutes ; tes besoins peuvent se situer en dehors de cette fourchette

NiveauAvancé

Passage de l’examen et maintien de la certification

Modalités de passageCentre d'examen Pearson VUE ou examen surveillé en ligne
Conditions de nouvelle tentativeDélai d'attente de 14 jours entre les tentatives, nombre total de tentatives illimité
Validité de la certification3 ans

Réussis un examen de recertification avant la date d'expiration des 3 ans, ou obtiens une certification AWS de niveau supérieur pour renouveler automatiquement

Erreurs fréquentes

Points à revoir : ANS-C01

  1. 01Routage Transit Gateway

    Ne pas comprendre les tables de routage de Transit Gateway, les associations de domaines et les modèles de connectivité inter-VPC entraîne des erreurs sur les questions d’architecture réseau.

  2. 02Configuration Direct Connect

    Confondre les interfaces virtuelles publiques, privées et de transit, les LAG et les chemins de basculement de connexion pour les scénarios de connectivité hybride.

  3. 03Résolution DNS

    Mal comprendre les résolveurs Route 53, le DNS hybride, les zones hébergées privées et les points de terminaison DNS dans les architectures multi-VPC.

  4. 04Sécurité réseau

    Confondre Network Firewall, les groupes de sécurité, les NACLs, WAF et les points de terminaison VPC de type Gateway vs Interface pour les exigences de sécurité réseau.

  5. 05Optimisation des performances

    Ne pas savoir quand utiliser Global Accelerator, CloudFront, le placement en groupe de placement et les options réseau amélioré pour l’optimisation de la latence et du débit.

Questions fréquentes

Combien de temps dure l’examen AWS Certified Advanced Networking - Specialty ?

L’examen ANS-C01 comporte 65 questions et le temps imparti est de 170 minutes.

Quel score faut-il obtenir pour réussir AWS Certified Advanced Networking - Specialty ?

Le score requis pour réussir l’examen ANS-C01 est de 700 / 1000.

Quels points méritent une attention particulière pendant la préparation de AWS Certified Advanced Networking - Specialty ?

Les points à revoir comprennent Routage Transit Gateway, Configuration Direct Connect, Résolution DNS, Sécurité réseau, Optimisation des performances. Travaille sur des exemples pour vérifier que tu comprends les distinctions et que tu peux expliquer ta réponse.

Combien de temps la certification AWS Certified Advanced Networking - Specialty reste-t-elle valable ?

La certification est valable trois ans. Pour la conserver, tu repasses un examen de recertification avant la date d'expiration. Obtenir une certification AWS de niveau supérieur la renouvelle automatiquement à la place.

Que se passe-t-il si tu échoues à l'examen ?

Tu peux le repasser après un délai de 14 jours. AWS ne limite pas le nombre total de tentatives. Profite de ce délai pour retravailler les domaines qui t'ont coûté le plus de points.

As-tu besoin d'une autre certification avant celle-ci ?

Non. AWS n'indique aucun prérequis pour cet examen. L'éditeur décrit le candidat visé comme ayant cinq ans ou plus d'expérience réseau, dont deux ans ou plus en réseaux cloud et hybrides. C'est le niveau auquel les questions sont écrites.

Combien de temps de révision faut-il, et sur quoi le passer ?

Prévois environ 75 heures de préparation ; AWS ne publie aucun chiffre officiel, c'est notre estimation pour le candidat visé. Network Design pèse 30 pour cent de la note et Network Implementation 26 pour cent : plus de la moitié de l'examen tient dans ces deux domaines. Network Security, Compliance, and Governance ajoute 24 pour cent et Network Management and Operation 20 pour cent. Répartis tes heures dans les mêmes proportions.

Où peux-tu passer l'examen ?

Tu peux le passer dans un centre d'examen Pearson VUE ou en ligne avec surveillance à distance. Dans les deux cas, tu réponds à 65 questions en 170 minutes. Choisis le cadre où tu tiendras ta concentration jusqu'au bout.

Quelle certification AWS se marie bien avec celle-ci ?

AWS Certified Security - Specialty (SCS-C03) est la plus proche, car Network Security, Compliance, and Governance représente 24 pour cent de cet examen. AWS Certified Solutions Architect - Professional (SAP-C02) élargit la vue conception autour des réseaux que tu construis. AWS Certified DevOps Engineer - Professional (DOP-C02) convient si tu automatises aussi les environnements que tu relies.

Une certification, 12 mois

Entraînement pour ANS-C01

Concentre ton entraînement sur une certification ou choisis Pro pour t’entraîner à toutes les certifications.

Commencer un entraînement gratuitEssaie les 20 premières questions sans carte bancaire pour voir si cet entraînement te convient.

Pour les achats éligibles : remboursement garanti si tu échoues à ton examen.

Voir les conditions de garantie →