AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
一家公司正在构建一项服务,该服务要求端到端传输加密,以便客户端和服务后端之间的流量不被解密。该服务通过 TCP 端口 443 使用 gRPC,并且必须支持数千个并发连接。后端运行在启用了 Kubernetes Cluster Autoscaler 和 Horizontal Pod Autoscaler 的 Amazon EKS 集群上。客户端和后端之间需要相互 TLS 进行双向身份验证。哪种解决方案满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 AWS Load Balancer Controller 部署到集群,并使用它预置一个 Network Load Balancer,该负载均衡器具有一个在端口 443 上侦听的 TCP 侦听器,并将流量转发到后端服务 Pod 的 IP 地址。.
为什么这是答案
正确答案是部署 AWS Load Balancer Controller 并预置一个 Network Load Balancer (NLB),该 NLB 在端口 443 上使用 TCP 侦听器,并将流量直接转发到 Pod IP 地址。这是因为 NLB 支持数千个并发连接,并且 TCP 侦听器允许端到端传输加密,确保客户端和后端之间的相互 TLS 握手和双向身份验证在 Pod 级别完成,而不会在负载均衡器处终止。
其他选项不正确的原因如下:
使用 Application Load Balancer (ALB) 的选项不符合端到端加密的要求,因为 ALB 的 HTTPS 侦听器会在负载均衡器处终止 TLS,从而阻止相互 TLS 在 Pod 级别进行。ALB 也不支持 gRPC 的相互 TLS。
将 Auto Scaling 组注册为目标组的选项不适合 Kubernetes Pod 级别的流量管理,因为 Pod 会动态创建和销毁,直接将流量路由到节点而不是 Pod 会导致复杂性并可能中断连接。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡