AWS Advanced Networking Specialty ANS-C01 — 学习指南
边学边练。 每个概念都对应 Amazon 考试中心中带有验证答案的真实考题,或在 ExamRoll.io 上通过限时练习演练整场考试。
本指南深入讲解每个 ANS-C01 领域。选择一个领域深入学习,或按顺序逐一学习。
领域
- VPC 设计与高级网络 — 路由表和子网布局是强制实施拓扑和弹性的方式。根据子网用途(公共、带 NAT 的私有、带 Direct Connect 的私有以及隔离)创建不同的路由表,使用
CreateRouteTable和CreateRoute。跨多个 AZ 使用多个 NAT Gateway(或带自动伸缩的 NAT - 混合连接:VPN 与 Direct Connect — AWS 中的混合连接是指将私有配置的网络线路和加密的 IP 隧道相结合,以将本地网络扩展到 AWS 云中。Site-to-Site VPN 提供终止于 Virtual Private Gateway (VGW) 或 Transit Gateway 的 IPsec 隧道
- Transit Gateway 与网络拓扑 — AWS Transit Gateway (TGW) 是一个区域性的网络中转枢纽,用于集中管理 Amazon VPC、VPN、Direct Connect 网关以及其他 Transit Gateway 之间的路由。简单来说,TGW 扮演着一个路由平面的角色:您创建连接(例如,使用 EC2 API
- DNS 与 Route 53 — Route 53 还将路由决策逻辑和主动健康检查集成到 DNS 中。路由策略包括简单(Simple)、加权(Weighted)、延迟(Latency)、故障转移(Failover,主/备)、地理位置(Geolocation)、多值应答(Multi-Value
- 负载均衡与流量管理 — 侦听器和侦听器规则是 L4/L7 的入口点,用于将协议/端口映射到目标组。ALB 上的侦听器可以拥有复杂的规则,用于检查主机、路径、标头、源 IP CIDR,并将流量转发到不同的目标组;ALB 还可以卸载 TLS(终止)并将 X-Forwarded-For、X-Forwarded-Proto 和
- 网络安全与合规性 — AWS 中的网络安全是分层的:边界控制、VPC 级别的控制、主机和应用级别的控制,以及监控/检查。在 VPC 边界,您可以使用安全组(应用于 ENI 的、以主机为中心的有状态虚拟防火墙)和网络
- 内容分发与边缘网络 — undefined
- 网络性能与监控 — undefined
- 自动化、IaC 与网络运维 — AWS 网络的基础设施即代码 (Infrastructure as Code) 将网络拓扑、安全策略和路由转化为声明式模板和确定性的生命周期操作。CloudFormation
- 容器与 Serverless 网络 — Amazon VPC CNI 的替代方案,如 Cilium (eBPF) 或 Calico,可以提供不同的权衡。Cilium 可以替代 kube-proxy 并使用 eBPF 实现高性能的 L3/L4 转发,启用节点间的透明加密(WireGuard 或 IPsec),并通过使用覆盖网络
准备好练习了吗?
- 浏览所有带验证答案的题目 → — 免费,含解析。
- 在 ExamRoll.io 上开始限时模拟考试 → — 完整题库,支持 20 多种语言。
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
通过考试 →