AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
一個公開應用程式使用 Application Load Balancer (ALB) 和 EC2 實例目標群組。該公司希望保護應用程式免受惡意網路請求,並確保端對端加密。哪種配置能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 EC2 實例上安裝第三方憑證,用於 ALB 到實例的連線。將第三方憑證匯入 AWS Certificate Manager (ACM),並將匯入的憑證與 ALB 關聯。在 ALB 上終止 TLS。配置 AWS WAF web ACL 並將其與 ALB 關聯。.
為什麼這是答案
正確答案提供了端對端加密和惡意請求保護。在 EC2 實例上安裝第三方憑證並將其匯入 ACM,然後與 ALB 關聯,確保了 ALB 到 EC2 實例的加密。在 ALB 上終止 TLS 允許 ALB 檢查流量並應用 WAF 規則。將 AWS WAF web ACL 與 ALB 關聯可保護應用程式免受惡意網路請求。
選項一不正確,因為 NLB 不支援 WAF,且在 EC2 上終止 TLS 會使 WAF 無法檢查加密流量。選項二不正確,因為它沒有說明 ALB 到 EC2 的加密,僅提及 ACM 憑證,但未說明如何應用於此路徑。選項三不正確,因為 NLB 不支援 WAF,且自簽章憑證不適用於公開應用程式。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡