AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
一家銀行公司有一個應用程式,該應用程式只能從 VPC 連線到特定的公有 IP 位址。應用程式子網路的路由表透過網際網路閘道設定了指向這些公有 IP 的路由。當有人在該子網路的路由表中新增指向網際網路閘道的預設路由時,工程師需要收到電子郵件警示。哪種解決方案所需的實作工作量最少?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 no-unrestricted-route-to-igw 受管規則為路由表建立 AWS Config 規則。建立一個 Amazon EventBridge 規則以符合 AWS Config 規則,並路由到 Amazon Simple Notification Service (Amazon SNS) 主題以傳送電子郵件通知。.
為什麼這是答案
正確答案是使用 no-unrestricted-route-to-igw 受管規則建立 AWS Config 規則。這個 AWS Config 受管規則專門設計用於檢測路由表是否包含指向網際網路閘道的非受限路由 (0.0.0.0/0 或 ::/0)。當此規則被觸發時,AWS Config 會記錄合規性變更。然後,您可以設定一個 Amazon EventBridge 規則來監聽這些 AWS Config 事件,並將其路由到 Amazon SNS 主題,從而發送電子郵件通知。這是最少實作工作量的解決方案,因為它利用了 AWS 提供的預設功能,無需編寫自訂程式碼。
選項 A 和 B 需要編寫和維護自訂 Lambda 函數,這增加了實作和維護的複雜性。選項 C 中的 internet-gateway-authorized-vpc-only 規則與此情境不符,因為它檢查的是網際網路閘道是否僅連接到授權的 VPC,而不是路由表中的預設路由。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡