AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
一家公司拥有公共 EC2 应用程序服务器,每个服务器都有一个 Elastic IP,并且必须在所有互联网流量到达实例之前对其执行防火墙检查。一个 Gateway Load Balancer (GLB) 和防火墙集群部署在单独的 VPC 中。网络工程师应如何修改环境,以便互联网流量通过防火墙集群?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在应用程序 VPC 的新子网中预置一个 GLB 端点。创建一个网关路由表,其中包含一条将应用程序子网 CIDR 块指定为目标并将 GLB 端点指定为目标的路由。将网关路由表与应用程序 VPC 中的互联网网关关联。将应用程序子网路由表的默认路由目标更新为 GLB 端点。.
为什么这是答案
正确的解决方案利用了 Gateway Load Balancer (GLB) 和网关路由表。在应用程序 VPC 中创建 GLB 端点允许流量在进入应用程序实例之前通过 GLB。将网关路由表与互联网网关关联,并配置路由以将应用程序子网的流量引导至 GLB 端点,确保所有入站互联网流量都经过防火墙检查。最后,更新应用程序子网的默认路由指向 GLB 端点,使出站流量也通过防火墙。
选项A不正确,因为中转网关主要用于VPC之间的路由,而不是直接与互联网网关集成进行入站流量检查。选项B不正确,因为它建议在防火墙VPC中为应用程序VPC的CIDR块添加路由,这不符合GLB端点在应用程序VPC中处理流量的模式。选项D不正确,因为它建议将GLB移动到应用程序VPC并将其与应用程序子网关联,但没有正确配置互联网网关的路由以强制所有入站流量通过GLB。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡