首頁 › Amazon › 某公司使用適用於 Pod 網路的 Amazon VPC CNI 外掛程式,在 …Amazon Amazon Advanced Networking Specialty ANS-C01 Certification
· TW
· 更新於 3 Aug 2026
某公司使用適用於 Pod 網路的 Amazon VPC CNI 外掛程式,在 Amazon EKS 上託管一個面向網際網路的應用程式。他們需要透過 Network Load Balancer (NLB) 暴露該應用程式,並確保 Pod 能看到 NLB 接收到的封包的原始來源 IP。應如何設定 NLB 和 EKS 服務才能滿足此要求? 選擇一個答案 A 為 NLB 指定 ip 目標類型。在 Kubernetes 服務規格中,將 externalTrafficPolicy 屬性設定為 Local。
B 為 NLB 指定 instance 目標類型。在 Kubernetes 服務規格中,將 externalTrafficPolicy 屬性設定為 Cluster。
C 為 NLB 指定 instance 目標類型。在 Kubernetes 服務規格中,將 externalTrafficPolicy 屬性設定為 Local。
D 為 NLB 指定 ip 目標類型。在 Kubernetes 服務規格中,將 externalTrafficPolicy 屬性設定為 Cluster。
點擊一個選項來檢查您的答案。
正確答案: 為 NLB 指定 ip 目標類型。在 Kubernetes 服務規格中,將 externalTrafficPolicy 屬性設定為 Local。.
為什麼這是答案 要確保 Pod 能看到原始來源 IP,需要將 Network Load Balancer (NLB) 的目標類型設定為 ip。這會讓 NLB 直接將流量轉發到 Pod 的 IP 地址,而不是節點的 IP 地址。同時,在 Kubernetes 服務規格中,將 externalTrafficPolicy 屬性設定為 Local。這會指示 kube-proxy 只將外部流量路由到本地 Pod,從而保留原始來源 IP。
選項 B 和 C 不正確,因為 instance 目標類型會導致 NLB 將流量轉發到 EC2 實例,然後實例再將流量轉發到 Pod,這會導致原始來源 IP 丟失。選項 D 不正確,因為 externalTrafficPolicy: Cluster 會導致流量在叢集中的任何 Pod 之間進行負載平衡,這也會導致原始來源 IP 丟失。
顯示答案和解釋 正確答案: 為 NLB 指定 ip 目標類型。在 Kubernetes 服務規格中,將 externalTrafficPolicy 屬性設定為 Local。. 要確保 Pod 能看到原始來源 IP,需要將 Network Load Balancer (NLB) 的目標類型設定為 ip。這會讓 NLB 直接將流量轉發到 Pod 的 IP 地址,而不是節點的 IP 地址。同時,在 Kubernetes 服務規格中,將 externalTrafficPolicy 屬性設定為 Local。這會指示 kube-proxy 只將外部流量路由到本地 Pod,從而保留原始來源 IP。
選項 B 和 C 不正確,因為 instance 目標類型會導 …
通過考試 — 無需無休止地尋找答案 集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡