AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
某公司正在將應用程式遷移到單一區域中的新 AWS 帳戶。該應用程式在多個可用區域的私有子網路中的 EC2 執行個體上執行。使用者透過瀏覽器經由 HTTPS 連線。傳入流量必須在可用區域和執行個體之間進行負載平衡,並且來自相同用戶端會話的所有連線都必須導向相同的 EC2 執行個體。該公司還要求使用應用程式 SSL 憑證進行端對端加密。哪種設計符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個 Network Load Balancer。建立一個目標群組。將目標群組的協定設定為 TCP,連接埠設定為 443。開啟工作階段黏著性 (sticky sessions)。將 EC2 執行個體註冊為目標。建立一個監聽器。將監聽器的協定設定為 TCP,連接埠設定為 443。將 SSL 憑證部署到 EC2 執行個體。.
為什麼這是答案
正確答案是使用 Network Load Balancer (NLB),將目標群組和監聽器協定都設定為 TCP 443,並在目標群組上啟用工作階段黏著性。由於要求端對端加密且應用程式憑證部署在 EC2 執行個體上,NLB 以 TCP 模式運作,將加密流量直接傳遞給後端執行個體進行解密,從而實現端對端加密。工作階段黏著性確保來自相同用戶端的連線導向相同執行個體。
其他選項不符合要求:
Application Load Balancer (ALB) 雖然支援基於應用程式的 Cookie 黏著性,但其預設行為是在 ALB 終止 SSL,這與將憑證部署在 EC2 執行個體上以實現端對端加密的要求不符。
將 NLB 的目標群組和監聽器協定設定為 TLS 會導致 NLB 終止 SSL,這也與將憑證部署在 EC2 執行個體上的要求不符。
另一個 ALB 選項使用 HTTP 監聽器,這無法處理 HTTPS 流量。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡