AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
某公司執行混合雲,並且在 AWS Organizations 下擁有多個 AWS 帳戶。團隊需要一個受管的內部部署 IPv4 主機清單,以允許這些主機存取 AWS 資源。此清單必須支援版本控制,並且可以與組織中的所有 AWS 帳戶共用。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個客戶管理的字首清單 (prefix list)。新增內部部署 IPv4 主機的初始清單條目。在 AWS Resource Access Manager 中建立資源共享。將受管字首清單新增到資源共享。與組織共享該資源。.
為什麼這是答案
正確答案是建立一個客戶管理的字首清單,並透過 AWS Resource Access Manager (RAM) 與組織共享。客戶管理的字首清單支援版本控制,並可集中管理一組 IP 位址。RAM 允許在 AWS Organizations 內的帳戶之間共享資源,符合跨帳戶共享的需求。
選項二不正確,因為 AWS Firewall Manager 主要用於集中管理防火牆規則,而非直接共享客戶管理的字首清單。
選項三不正確,因為安全群組不支援版本控制,且共享安全群組本身並不能直接用於授權其他帳戶的資源存取,通常需要複製規則。
選項四不正確,因為使用 DynamoDB 和 Lambda 函數來更新安全群組過於複雜,且效率低下,不符合「受管」和「版本控制」的最佳實踐,也無法直接共享 IP 清單本身。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡