AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·IT·Aggiornato 3 Aug 2026
Un'azienda deve inviare tutto il traffico di rete da e verso le sue istanze EC2 a un'appliance EC2 centralizzata di terze parti per l'ispezione dei contenuti, al fine di soddisfare una nuova normativa. Quale design soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un'appliance EC2 di terze parti in un gruppo Auto Scaling con un Network Load Balancer (NLB) come frontend. Configurare una mirror session. Specificare l'NLB come mirror target. Specificare un mirror filter per acquisire il traffico in entrata e in uscita. Per la sorgente della mirror session, specificare le interfacce di rete elastiche EC2 per tutte le istanze che ospitano l'applicazione..
Perché questa è la risposta
L'opzione corretta utilizza il mirroring del traffico, che è l'unico servizio AWS che consente di inviare una copia del traffico di rete da un'interfaccia di rete elastica (ENI) a un'appliance di ispezione. Specificare un Network Load Balancer (NLB) come target del mirror consente di distribuire il traffico all'appliance EC2 di terze parti in un gruppo Auto Scaling, garantendo scalabilità e alta disponibilità. Le altre opzioni non soddisfano il requisito di ispezione dei contenuti in tempo reale. I VPC Flow Logs registrano solo i metadati del traffico, non il contenuto, e non sono adatti per l'ispezione in tempo reale. Kinesis Data Firehose è un servizio di consegna di streaming, ma non è direttamente un target per il mirroring del traffico di rete per l'ispezione dei contenuti in questo contesto.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.