AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
一个公共应用程序使用带有EC2实例目标组的Application Load Balancer (ALB)。公司希望保护该应用程序免受恶意Web请求的侵害,并确保端到端加密。哪种配置能满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在EC2实例上安装第三方证书,用于ALB到实例的连接。将第三方证书导入AWS Certificate Manager (ACM),并将导入的证书与ALB关联。在ALB上终止TLS。配置AWS WAF web ACL并将其与ALB关联。.
为什么这是答案
正确答案是D。为了实现端到端加密和保护,应在ALB上终止TLS,并使用ACM导入的第三方证书。ALB支持与AWS WAF集成,以抵御恶意Web请求。ALB到EC2实例的连接可以使用ALB的HTTPS侦听器进行加密,从而实现端到端加密。
选项A不正确,因为NLB不支持WAF集成,无法提供Web应用程序保护。
选项B不正确,因为虽然ALB支持WAF和TLS终止,但它提到对ALB到EC2的连接使用ACM证书,这通常用于ALB的监听器,而不是后端连接的客户端证书。
选项C不正确,因为NLB不支持WAF集成,且在EC2实例上使用自签名证书进行NLB到实例的连接不是最佳实践,因为自签名证书通常不被信任。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡