AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
某公司使用單一的 Route 53 公有託管區域來服務其網際網路應用程式。目前正在重新開發一個三層式應用程式;前端 EC2 執行個體位於具有彈性 IP 的公有子網路中,而後端元件則位於私有 RFC1918 子網路中。應用程式元件必須能夠在 VPC 內部使用與公用網際網路相同的 hostname 來解析並互相連線。工程師還必須考量未來的 DNS 變更(新的名稱或已停用的項目)。哪種行動組合可以滿足這些需求?(請選擇三項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為相同的網域名稱建立 Route 53 私有託管區域。將應用程式的 VPC 與新的私有託管區域建立關聯。, 為應用程式的 VPC 啟用 DNS hostname。, 透過使用對應的私有 IP 位址,在私有託管區域中為公有託管區域中的每個名稱建立項目。.
為什麼這是答案
為相同的網域名稱建立 Route 53 私有託管區域並將 VPC 關聯,可以讓 VPC 內的資源使用私有 IP 位址解析該網域名稱,滿足內部解析需求。為應用程式的 VPC 啟用 DNS hostname 是必要步驟,確保 VPC 內的 EC2 執行個體可以自動獲得 DNS 名稱,並允許 DNS 解析正常運作。在私有託管區域中為每個公有託管區域的名稱建立對應私有 IP 位址的項目,確保內部解析指向私有資源,而非公有 IP。
地理近接路由政策不適用於內部解析。在公有託管區域中新增私有 IP 位址會導致網際網路流量被導向私有 IP,這是錯誤且不安全的。EventBridge 和 Lambda 雖然能自動化,但對於簡單的內部/外部解析分離來說過於複雜,且不直接解決核心的解析需求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡