AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
某公司在 us-east-1 的多個 AWS 帳戶中運行生產應用程式。每個應用程式都部署在私有子網路中的 EC2 實例上,並位於 ALB 後方。ALB 僅允許來自合作夥伴網路 IP 範圍的入站 port 80 流量。當新增合作夥伴時,必須將合作夥伴的 CIDR 新增到每個帳戶中的 ALB 安全群組。網路工程師需要一種集中且操作高效的方式來管理跨帳戶的合作夥伴 CIDR 範圍。哪種解決方案最佳?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個包含所有允許的合作夥伴 IP 範圍的 prefix list。使用 AWS Resource Access Manager (AWS RAM) 將 prefix list 共享給其他帳戶。更新 ALB 安全群組以引用 prefix list,並透過更新 prefix list 來新增合作夥伴 IP 範圍。.
為什麼這是答案
正確答案是建立一個包含所有允許的合作夥伴 IP 範圍的 prefix list,使用 AWS RAM 共享,並讓 ALB 安全群組引用它。Prefix list 提供了集中管理 IP 範圍的機制,只需更新 prefix list 即可自動應用到所有引用它的安全群組,大大簡化了跨帳戶管理。AWS RAM 允許在多個帳戶間共享此 prefix list,實現了集中控制和跨帳戶一致性。
其他選項需要為每個帳戶部署和維護額外的自動化邏輯(如 Lambda 函數),增加了操作複雜性。DynamoDB 或 S3 儲存 IP 範圍本身可行,但缺乏 prefix list 內建的與安全群組直接整合的優勢,需要額外的 Lambda 函數來解析和應用更改,效率較低。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡