AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
一家公司正在使用适用于 Pod 网络的 Amazon VPC CNI 插件在 Amazon EKS 上托管一个面向互联网的应用程序。他们需要通过 Network Load Balancer (NLB) 暴露该应用程序,并确保 Pod 能够看到 NLB 接收到的数据包的原始源 IP。应该如何配置 NLB 和 EKS 服务才能满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 NLB 指定 ip 目标类型。在 Kubernetes 服务规范中将 externalTrafficPolicy 属性设置为 Local。.
为什么这是答案
为了让 Pod 看到原始源 IP,需要将 NLB 的目标类型配置为 ip。这确保了 NLB 直接将流量转发到 Pod 的 IP 地址,而不是通过 EC2 实例。同时,Kubernetes 服务规范中的 externalTrafficPolicy 属性必须设置为 Local。这会指示 kube-proxy 只将外部流量转发到运行在接收流量的节点上的 Pod,从而保留客户端的源 IP 地址。如果设置为 Cluster,流量可能会被转发到集群中的任何 Pod,导致源 IP 丢失。如果 NLB 目标类型设置为 instance,流量会先到达 EC2 实例,然后再转发到 Pod,这也会导致原始源 IP 丢失。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡