AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·TW·更新於 3 Aug 2026
某公司使用 Auto Scaling group 中跨多個可用區域的 EC2 執行個體,將應用程式遷移到 AWS。該應用程式透過 HTTPS 呼叫第三方廠商資料服務,該服務使用靜態 ACL 來允許特定的用戶端 IP 位址。該公司擁有可正常運作的 Direct Connect 連線至地端部署。網路工程師必須設計一個解決方案,讓擴展後的應用程式能夠繼續存取廠商服務,同時最大限度地減少更新廠商允許清單的需求。哪個解決方案能以最少的廠商允許清單持續變更來滿足此要求?
正確答案是部署私有 NAT Gateway。NAT Gateway 提供靜態的公有 IP 位址,這意味著即使 Auto Scaling Group 中的 EC2 實例數量或 IP 位址發生變化,對外流量的來源 IP 仍然是 NAT Gateway 的 IP。這大幅減少了需要提供給第三方廠商的 IP 位址數量,因為只需將每個可用區域的 NAT Gateway IP 加入允許清單即可。
彈性網路介面 (ENI) 雖然提供靜態 IP,但將其與 Auto Scaling Group 關聯或透過額外的 EC2 實例路由流量會增加複雜性,且可能無法有效處理 Auto Scaling Group 的動態擴展,導致需要管理多個 ENI IP。ALB 主要用於負載平衡傳入流量,而非作為出站流量的靜態 IP 來源,且其 IP 位址也可能不是靜態的,不符合廠商靜態 ACL 的要求。