AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·IT·Aggiornato 3 Aug 2026
Un'applicazione critica viene eseguita su istanze EC2 dietro un Application Load Balancer e deve essere sempre raggiungibile sulla porta 443 da Internet pubblico. Si è verificata un'interruzione dopo una modifica errata a un gruppo di sicurezza EC2. L'ingegnere di rete ha bisogno di un modo automatizzato per verificare la connettività da Internet alle istanze EC2 ogni volta che il gruppo di sicurezza cambia e per notificare quando la connettività è compromessa. Quale soluzione soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un percorso VPC Reachability Analyzer sulla porta 443. Specificare l'internet gateway del VPC come origine. Specificare le istanze EC2 come destinazione. Creare un argomento Amazon Simple Notification Service (Amazon SNS) per notificare l'ingegnere di rete quando una modifica al gruppo di sicurezza influisce sulla connessione. Creare una funzione AWS Lambda per avviare Reachability Analyzer e per pubblicare un messaggio sull'argomento SNS nel caso in cui le analisi falliscano. Creare una regola Amazon EventBridge (Amazon CloudWatch Events) per richiamare la funzione Lambda quando si verifica una modifica al gruppo di sicurezza..
Perché questa è la risposta
L'opzione corretta utilizza VPC Reachability Analyzer per verificare la connettività end-to-end dall'Internet Gateway alle istanze EC2, simulando il percorso del traffico pubblico. Specificare l'Internet Gateway come origine è fondamentale per testare la raggiungibilità da Internet. La combinazione di AWS Lambda ed EventBridge automatizza l'esecuzione dell'analisi ogni volta che un gruppo di sicurezza viene modificato e invia notifiche tramite SNS se la connettività è compromessa, soddisfacendo tutti i requisiti.
Le opzioni che utilizzano i VPC Flow Logs sono meno adatte perché i Flow Logs registrano il traffico esistente e non possono proattivamente testare la connettività dopo una modifica. Se il traffico è già bloccato, i Flow Logs non mostreranno tentativi di connessione riusciti da monitorare. L'opzione che specifica il gruppo di sicurezza come origine per Reachability Analyzer non è corretta perché il test deve partire dall'Internet Gateway per simulare la connettività da Internet.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.