AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
一個網路應用程式在 Application Load Balancer (ALB) 後方的 EC2 實例上執行,而此 ALB 是 CloudFront distribution 的來源。該公司使用自訂驗證系統,向已驗證的客戶發放權杖。該應用程式必須確保 GET/POST 請求僅來自已驗證的客戶。設計一個操作上最有效率的解決方案,讓網路應用程式能夠識別已授權的客戶。
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS Lambda@Edge 函數檢查 GET/POST 請求 payload 中的授權權杖,並讓 Lambda@Edge 函數插入自訂標頭,以向網路應用程式指示該請求已通過驗證。.
為什麼這是答案
正確答案是使用 AWS Lambda@Edge 函數。由於 CloudFront 是應用程式的前端,Lambda@Edge 可以在請求到達 ALB 和 EC2 實例之前,在 CloudFront 邊緣位置執行驗證邏輯。這減少了應用程式伺服器的負載,並提供了更低的延遲驗證。Lambda@Edge 函數可以檢查請求中的授權權杖,並在驗證成功後插入自訂標頭,通知後端應用程式請求已授權。
其他選項效率較低:
讓 ALB 檢查授權權杖並使用 Lambda 函數新增自訂標頭會增加 ALB 的複雜性,並且驗證仍然發生在靠近應用程式伺服器的位置,而不是在邊緣。
將 AWS WAF 與 ALB 整合主要用於安全保護,雖然可以檢查請求,但對於自訂授權邏輯來說,Lambda@Edge 更具彈性和效率。
部署執行第三方封包檢查工具的 EC2 實例會增加基礎設施的複雜性、成本和延遲,並且不是 AWS 原生且高效的解決方案。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡