AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
一个Web应用程序在Application Load Balancer (ALB) 后面的EC2实例上运行,并且ALB是CloudFront分发的源。公司使用自定义身份验证系统,该系统向经过身份验证的客户颁发令牌。该应用程序必须确保GET/POST请求仅来自经过身份验证的客户。设计一个操作上最高效的解决方案,让Web应用程序能够识别授权客户。
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用AWS Lambda@Edge函数检查GET/POST请求负载中的授权令牌,并让Lambda@Edge函数插入自定义标头,以向Web应用程序指示已通过身份验证的请求。.
为什么这是答案
正确答案是使用Lambda@Edge函数。Lambda@Edge在CloudFront边缘位置执行,靠近用户,能够检查GET/POST请求负载中的授权令牌并插入自定义标头,从而在请求到达ALB和EC2实例之前完成身份验证,显著降低延迟并提高效率。
其他选项的缺点:
ALB检查授权令牌:ALB本身不具备解析请求负载并进行复杂身份验证的能力,需要额外的Lambda函数,但效率不如Lambda@Edge。
AWS WAF与ALB集成:WAF主要用于安全防护,虽然可以进行一些基于请求内容的过滤,但设计目的并非高效地进行自定义身份验证令牌解析和插入自定义标头。
部署第三方EC2实例:这会增加架构复杂性、管理开销和潜在的性能瓶颈,且成本较高,不符合“操作上最高效”的要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡