AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
一家電信公司在 AWS 上使用 Direct Connect 連接地端網路和 AWS。應用程式在多個可用區域的 EC2 實例上運行,並位於內部 ALB 後方。地端網路上的客戶使用 HTTPS 連接到應用程式;TLS 在 ALB 終止。ALB 使用多個目標群組和基於路徑的路由。該公司將部署一個地端防火牆設備,該設備只允許流量流向已知的 IP 地址。哪種解決方案能讓地端流量到達應用程式並滿足防火牆允許列表的要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個 Network Load Balancer (NLB) 並將其與多個可用區域中的靜態 IP 地址關聯。為 NLB 建立一個 ALB 類型目標群組,並將現有的 ALB 註冊為目標。將 NLB IP 地址添加到防火牆設備中。更新客戶端以連接到 NLB。.
為什麼這是答案
正確答案是建立一個 Network Load Balancer (NLB) 並將其與靜態 IP 地址關聯,然後將現有的 ALB 註冊為 NLB 的目標。這是因為 ALB 的 IP 地址是動態的,會隨時間變化,不適合用於地端防火牆的允許列表。NLB 支援靜態 IP 地址,可以將這些靜態 IP 地址添加到防火牆允許列表中。NLB 可以將流量轉發到 ALB,讓 ALB 繼續處理 TLS 終止和基於路徑的路由。
選項一不正確,因為 ALB 的 IP 地址本質上是動態的,即使嘗試分配,也無法保證其靜態性,不符合防火牆允許列表的需求。
選項三不正確,因為刪除 ALB 會導致 TLS 終止和基於路徑的路由功能喪失,而 NLB 不提供這些功能。
選項四不正確,因為 Gateway Load Balancer (GWLB) 主要用於部署第三方網路虛擬設備,而不是作為應用程式的直接前端負載平衡器。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡