AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
一个 Web 应用程序在三个可用区中的私有子网中的 EC2 实例上运行,位于 ALB 之后。SSL/TLS 在 ALB 处使用 ACM 证书终止。在单个实例的测试中一切正常,但生产部署后,用户可以登录,但每个新的 Web 请求都会重新启动登录流程。网络工程师应该怎么做来解决这个问题?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 通过启用粘性属性来修改 ALB 目标组配置。使用基于应用程序的 Cookie。将持续时间设置为应用程序会话的最大长度。.
为什么这是答案
此问题描述了典型的会话粘性问题。用户登录后,后续请求被路由到不同的EC2实例,导致会话丢失并需要重新登录。通过在ALB目标组上启用粘性(Sticky Sessions),并选择基于应用程序的Cookie,可以确保来自同一用户的请求始终被路由到处理其初始会话的同一EC2实例。将持续时间设置为应用程序会话的最大长度,可以保证会话在预期时间内保持粘性。
其他选项不正确的原因:
修改ALB侦听器规则并启用组级别粘性:ALB的粘性配置是在目标组级别进行的,而不是在侦听器规则中。
将ALB替换为NLB:NLB工作在第4层,不具备处理HTTP/HTTPS会话粘性的能力,且无法终止SSL/TLS。
移除ALB并使用Route 53:Route 53是DNS服务,不提供会话粘性功能,且直接将流量路由到EC2实例会失去负载均衡和SSL/TLS终止的优势。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡