AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
某公司使用 Transit Gateway 連接多個 VPC。過去,VPC 中的安全群組、網路 ACL 或路由表變更曾導致連線中斷。當發生此類變更時,該公司希望自動驗證單一 VPC 內資源之間的連線是否仍然正常運作。哪種解決方案可以實現此目的?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 VPC Reachability Analyzer 中建立要驗證的路徑集。建立一個 Amazon EventBridge 規則,監控 AWS CloudTrail 中記錄的組態變更。設定該規則以叫用一個 Lambda 函數,該函數會測試 Reachability Analyzer 中列出的路徑。.
為什麼這是答案
正確答案是使用 VPC Reachability Analyzer 搭配 CloudTrail 和 Lambda。VPC Reachability Analyzer 專為驗證單一 VPC 內資源之間的連線而設計,這符合題目中「單一 VPC 內資源之間的連線」的需求。CloudTrail 記錄 AWS 帳戶中的所有 API 活動,包括安全群組、網路 ACL 和路由表的變更,因此是監控組態變更的正確服務。EventBridge 規則可以觸發 Lambda 函數,該函數會呼叫 Reachability Analyzer 來測試預定義的路徑。
選項一錯誤,因為 CloudWatch Logs 記錄應用程式和系統日誌,而不是 AWS 服務的 API 呼叫,因此無法有效監控組態變更。
選項三和四錯誤,因為 AWS Transit Gateway Network Manager Route Analyzer 主要用於分析 Transit Gateway 路由表,以驗證跨 VPC 或網路的連線,而不是單一 VPC 內的連線。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡