AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
某公司正在建構一項服務,該服務要求傳輸過程中進行端對端加密,因此流量在用戶端和服務後端之間不會被解密。該服務使用 gRPC 透過 TCP port 443,並且必須支援數千個並行連線。後端在已啟用 Kubernetes Cluster Autoscaler 和 Horizontal Pod Autoscaler 的 Amazon EKS 叢集上執行。用戶端和後端之間的雙向驗證需要 Mutual TLS。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 AWS Load Balancer Controller 部署到叢集,並使用它來佈建一個 Network Load Balancer,該負載平衡器具有一個在 port 443 上的 TCP 監聽器,將流量轉發到後端服務 Pod 的 IP 位址。.
為什麼這是答案
正確答案是將 AWS Load Balancer Controller 部署到叢集,並使用它來佈建一個 Network Load Balancer,該負載平衡器具有一個在 port 443 上的 TCP 監聽器,將流量轉發到後端服務 Pod 的 IP 位址。這是因為服務要求端對端加密,且流量在傳輸過程中不能被解密,這表示負載平衡器不能終止 TLS。Network Load Balancer (NLB) 可以在 TCP 層級轉發流量,而不會解密,從而實現端對端加密。使用 TCP 監聽器而不是 TLS 監聽器,可以確保 NLB 不會執行 TLS 終止。AWS Load Balancer Controller 能夠直接將流量路由到 Pod IP,這對於 Kubernetes 環境中的自動擴展和雙向驗證 (Mutual TLS) 至關重要。
其他選項不符合要求:
使用 Application Load Balancer (ALB) 會終止 TLS 連線,這違反了端對端加密的要求。
將 Auto Scaling group 註冊為目標,會將流量路由到節點而不是 Pod,這會使雙向驗證和 Pod 級別的自動擴展變得複雜。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡