AmazonAmazon Advanced Networking Specialty ANS-C01 Certification ·CN ·更新于 3 Aug 2026

一家公司在单个 AWS VPC 中运行工作负载。该架构包含多个用于 AWS 服务的接口 VPC 终端节点(例如 Amazon CloudWatch Logs 和 AWS KMS)。所有终端节点都使用同一个安全组,该安全组未附加到任何其他资源。安全审查发现共享安全组的权限过于宽松。公司希望收紧安全组规则,但又不能中断 VPC 资源通过接口终端节点访问 AWS 服务。当前安全组规则如下: 选项: 1. • 入站 - 规则 1:来自 0.0.0.0/0 的 TCP 443 • 入站 - 规则 2:来自 VPC CIDR 的 TCP 443 • 出站 - 规则 1:所有协议/端口到 0.0.0.0/0 应删除哪些规则才能满足这些要求?

选择一个答案

点击一个选项来检查您的答案。

通过考试 — 无需无休止地寻找答案

将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。

更快通过考试 无需银行卡
✓ 由 ExamRoll 编辑验证 · 更新于 3 August 2026 · 来源: 官方学院
一体化访问

一次订阅。所有考试。

所有计划均可无限制搜索答案、进行模拟测试、获取AI解释以及访问完整的资源库 — 支持20多种语言。

每月
24.87
Just €0.83/day
包含所有内容:
  • 无限答案搜索
  • 无限模拟测试
  • AI驱动的解释
  • 完整资源库
  • 20多种语言
  • 每周内容更新
  • 奖励与推荐
  • 优先支持
开始免费试用

无需信用卡*

最具价值
12个月
179.87
Just €0.49/daySave 40%
包含所有内容:
  • 无限答案搜索
  • 无限模拟测试
  • AI驱动的解释
  • 完整资源库
  • 20多种语言
  • 每周内容更新
  • 奖励与推荐
  • 优先支持
开始免费试用

无需信用卡*

✓ 包含免费计划 · ✓ 随时取消 · ✓ 所有计划均解锁完整产品