AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
一家公司在 us-east-1 区域的多个 AWS 账户中运行生产应用程序。每个应用程序都位于私有子网中的 EC2 实例上,并位于 ALB 之后。ALB 仅允许来自合作伙伴网络 IP 范围的入站端口 80 流量。当添加新合作伙伴时,必须将合作伙伴 CIDR 添加到每个账户中的 ALB 安全组。网络工程师需要一种集中且操作高效的方法来管理跨账户的合作伙伴 CIDR 范围。哪种解决方案最佳?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个包含所有允许的合作伙伴 IP 范围的前缀列表。使用 AWS Resource Access Manager (AWS RAM) 将前缀列表共享给其他账户。更新 ALB 安全组以引用前缀列表,并通过更新前缀列表来添加新的合作伙伴 IP 范围。.
为什么这是答案
正确答案是创建一个前缀列表并使用 AWS RAM 共享。前缀列表允许您集中管理一组 IP 地址范围,并通过引用此列表来简化安全组规则。当需要添加新的合作伙伴 IP 范围时,只需更新前缀列表,所有引用该列表的安全组都会自动更新,无需手动修改每个账户中的安全组。AWS RAM 使得在多个账户之间共享此前缀列表变得简单高效,实现了集中管理和操作效率。
其他选项效率较低:
将数据存储在 DynamoDB 或 S3 中,并使用 Lambda 函数更新安全组,这意味着每次更改都需要触发 Lambda 函数来遍历和更新所有相关安全组,这增加了复杂性和潜在的延迟。此外,这些解决方案需要在每个账户中部署,而不是提供真正的集中管理。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡