AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
某公司已將舊的基於 TCP 的應用層協定替換為使用不同連接埠的新 TCP 協定。在數個月內遷移數十個 EC2 執行個體和容器後,團隊希望確認沒有任何系統仍在使用舊連接埠。驗證過程不得造成停機。哪種方法符合此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 VPC flow logs 擷取到 Amazon S3 儲存貯體。使用 Amazon Athena 查詢日誌並篩選舊協定使用的連接埠號碼。.
為什麼這是答案
將 VPC flow logs 擷取到 Amazon S3 儲存貯體,然後使用 Amazon Athena 查詢這些日誌,可以有效地識別仍在舊連接埠上傳輸流量的系統。VPC flow logs 記錄了所有網路流量的詳細資訊,包括來源/目的 IP、連接埠和協定,因此可以精確地過濾出舊連接埠的流量。Athena 允許對 S3 中的日誌進行 SQL 查詢,提供強大的分析能力。這種方法是被動監控,不會中斷現有服務,符合不停機的要求。
執行 Amazon Inspector 的 Network Reachability 規則套件雖然可以識別開放連接埠,但它主要關注可達性而非實際流量使用情況,且可能需要額外配置。啟用 Amazon GuardDuty 並篩選流量是針對惡意活動的監控服務,不適合用於識別特定應用程式連接埠的使用情況。手動檢查安全群組並移除連接埠會導致服務中斷,不符合不停機的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡