AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
一家公司将把内部应用程序迁移到 AWS。该应用程序将在单个 VPC 中的 EC2 实例上运行,用户将通过 AWS VPN 或 AWS Direct Connect 从本地数据中心访问它。用户必须使用为 AWS 保留的私有域名,并且每个 EC2 实例必须自动故障转移到同一 AWS 账户和 VPC 中的另一个 EC2 实例。DNS 设计不得将应用程序暴露给互联网。哪种解决方案满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 EC2 实例放置在私有子网中。为 AWS 保留的域名创建 Route 53 私有托管区域,并将该私有托管区域与 VPC 关联。创建 Route 53 Resolver 入站端点。配置本地 DNS 解析器,将 AWS 域的 DNS 查询有条件地转发到 Resolver 入站端点 IP 地址。在私有托管区域中,创建指向 EC2 实例私有 IP 地址的主记录和故障转移记录。创建 CloudWatch 指标和警报来监控应用程序的运行状况,并将该警报配置为主应用程序端点的运行状况检查。.
为什么这是答案
正确答案满足了所有要求。将 EC2 实例放置在私有子网中,并通过 Route 53 私有托管区域和入站解析器端点解析其私有 IP 地址,确保应用程序不会暴露给互联网。本地 DNS 服务器将 AWS 域的查询转发到入站端点,允许本地用户解析内部域名。在私有托管区域中创建主记录和故障转移记录,并使用 CloudWatch 警报作为运行状况检查,实现了自动故障转移。
第一个错误选项:分配公有 IP 地址并将记录指向公有 IP 地址,这会将应用程序暴露给互联网,不符合要求。
第二个错误选项:使用 Route 53 公有托管区域,这同样会将应用程序暴露给互联网,并且公有托管区域无法与 VPC 关联以解析私有 IP。
第四个错误选项:Route 53 运行状况检查无法直接以私有 IP 地址为目标,它需要公共可访问的端点或与 CloudWatch 警报集成。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡