AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
某个应用程序存储 PII,并且要求所有连接都通过 HTTPS 使用基于椭圆曲线密码学 (ECC) 的 TLS 证书。该应用程序在 Web 层和最终用户之间具有有状态连接,并运行在多个实例上。工程师必须将 TLS 卸载到负载均衡器并满足这些要求。应该使用哪种负载均衡解决方案?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 预置一个 Application Load Balancer (ALB)。配置一个 HTTPS 侦听器,该侦听器使用上传到 AWS Identity and Access Management (IAM) 的 ECC SSL 证书。配置一个默认操作以重定向到应用程序 URL。启用基于应用程序的会话亲和性(粘性会话)。.
为什么这是答案
正确答案是预置一个 Application Load Balancer (ALB),配置一个 HTTPS 侦听器,该侦听器使用上传到 AWS Identity and Access Management (IAM) 的 ECC SSL 证书,配置一个默认操作以重定向到应用程序 URL,并启用基于应用程序的会话亲和性(粘性会话)。
ALB 支持 TLS 卸载和 ECC 证书,并且可以处理 HTTPS 流量。它还支持基于应用程序的会话亲和性(粘性会话),这对于有状态连接的应用程序至关重要。将证书上传到 IAM 是一个有效的选项。
其他选项不正确的原因:
NLB 不支持基于应用程序的会话亲和性,这对于有状态连接的应用程序是必需的。
将证书上传到 ACM 也可以,但 IAM 也是一个有效选项,并且在某些情况下可能更灵活。
重定向到应用程序 URL 是一个常见的配置,但不是所有选项都包含。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡