AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
一個關鍵應用程式在 Application Load Balancer 後方的 EC2 執行個體上執行,並且必須始終能從公共網際網路透過連接埠 443 存取。在對 EC2 安全群組進行不正確的變更後發生了中斷。網路工程師需要一種自動化方法,以便在安全群組變更時驗證從網際網路到 EC2 執行個體的連線能力,並在連線能力受到影響時發出通知。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在連接埠 443 上建立 VPC Reachability Analyzer 路徑。將 VPC 的網際網路閘道指定為來源。將 EC2 執行個體指定為目的地。建立 Amazon Simple Notification Service (Amazon SNS) 主題,以便在安全群組的變更影響連線時通知網路工程師。建立 AWS Lambda 函數以啟動 Reachability Analyzer,並在分析失敗時將訊息發佈到 SNS 主題。建立 Amazon EventBridge (Amazon CloudWatch Events) 規則,以便在安全群組發生變更時叫用 Lambda 函數。.
為什麼這是答案
正確答案利用 VPC Reachability Analyzer 模擬從網際網路閘道到 EC2 執行個體的連線,這是驗證網路路徑的理想工具。將網際網路閘道指定為來源可確保從公共網際網路進行端對端驗證。EventBridge 規則會在安全群組變更時觸發 Lambda 函數,該函數會執行 Reachability Analyzer。如果分析失敗,Lambda 函數會透過 SNS 主題發送通知,實現自動化驗證和警報。
VPC Flow Logs 選項不夠理想,因為它們只記錄實際發生的流量,無法主動驗證連線能力。如果連線因安全群組變更而中斷,則不會有流量可供記錄,因此無法觸發警報。此外,Flow Logs 是被動的,而 Reachability Analyzer 提供主動的路徑分析。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡