AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
一個多帳號環境中,每個微服務都有一個專屬帳號。每個微服務都在自己的 VPC 中執行,並在 NLB 後方部署 EC2 執行個體。一個共用服務帳號將託管一個 API Gateway HTTP API,以私密方式公開微服務。存取必須是私密的(沒有公有端點),且公司必須能控制哪些內部實體可以連線。此設計必須允許日後新增更多微服務。哪種解決方案是滿足這些要求的最安全方法?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在共用服務帳號的 VPC 中建立一個 Application Load Balancer (ALB)。使用 VPC link 設定與 API Gateway API 的整合。將 VPC link 與 ALB 關聯。在每個微服務帳號中建立一個 VPC endpoint service。在共用服務帳號中為這些服務建立一個 AWS PrivateLink 端點。將 VPC endpoint 的彈性網路介面 IP 位址新增為 ALB 目標群組的目標。.
為什麼這是答案
正確答案提供了一個安全且可擴展的解決方案。API Gateway 的 VPC Link 允許私密整合,而無需透過公有網際網路。透過在每個微服務帳號中建立 VPC 端點服務,並在共用服務帳號中建立 PrivateLink 端點,可以實現跨帳號的私密連線。將這些 PrivateLink 端點的 ENI IP 位址作為目標新增到 ALB,確保了流量可以路由到正確的微服務。這種方法避免了公有 IP 位址,並允許精細控制存取,同時支援未來新增微服務。
第二個選項不安全,因為它將 NLB 的 IP 位址直接作為 ALB 目標,這可能暴露內部 IP,且沒有提供 PrivateLink 的安全隔離。第三和第四個選項使用 Transit Gateway 連接 VPC,但沒有利用 PrivateLink 提供跨帳號的私密和受控存取,這使得它們不如正確答案安全和可擴展。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡