AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
某教育机构在 AWS 中举办了一场私人竞赛。每个参赛学校都使用一个已知的集中管理的 IP 寻址方案。学校通过 Site-to-Site VPN 使用 BGP 访问竞赛。所有流量必须在传输过程中加密,只有授权的端点才能连接,并且学校防火墙会阻止 ICMP。该机构需要一种经济高效的方式来通知学校其连接何时出现故障,以便他们可以在本地采取纠正措施。哪种措施组合最经济地满足了这些需求?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 通过使用 Amazon CloudWatch 监控 VPN 隧道的状况。创建一个 CloudWatch 警报,该警报使用 Amazon Simple Notification Service (Amazon SNS) 在隧道关闭时通知受影响学校的人员。, 创建一个计划的 AWS Lambda 函数,以监控每个学校的路由在传播 VPN 路由的 VPC 路由表中的存在情况。配置 Lambda 函数,以便在发生故障时向受影响学校的人员发送 Amazon Simple Notification Service (Amazon SNS) 通知。.
为什么这是答案
正确答案是使用 Amazon CloudWatch 监控 VPN 隧道状态并创建 SNS 警报,以及使用 Lambda 函数监控 VPC 路由表中路由的存在。CloudWatch 自动收集 Site-to-Site VPN 的指标,包括隧道状态,通过 SNS 警报可以经济高效地在隧道关闭时通知学校。同时,由于学校防火墙会阻止 ICMP,直接 ping 不可行。监控 VPC 路由表中传播的 VPN 路由是否存在,可以有效检测连接故障,因为路由消失意味着连接中断。Lambda 函数结合 SNS 可以自动化此检测和通知过程,且成本低廉。
其他选项:
使用 Lambda 函数 ping 客户网关设备不可行,因为学校防火墙阻止 ICMP。
使用 VPC Reachability Analyzer API 成本较高,且通常用于按需诊断,不适合持续监控。
为每个学校创建 CloudWatch 控制面板并共享,虽然能提供信息,但学校需要主动查看才能发现问题,不如自动通知及时和经济。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡