AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
某公司要將內部應用程式遷移到 AWS。該應用程式將在單一 VPC 中的 EC2 執行個體上執行,使用者將透過 AWS VPN 或 AWS Direct Connect 從地端資料中心存取。使用者必須使用 AWS 專用的私有網域名稱,且每個 EC2 執行個體都必須自動容錯移轉到同一個 AWS 帳戶和 VPC 中的另一個 EC2 執行個體。DNS 設計不得將應用程式暴露給網際網路。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 EC2 執行個體放置在私有子網路中。為 AWS 預留網域名稱建立一個 Route 53 private hosted zone,並將該 private hosted zone 與 VPC 關聯。建立一個 Route 53 Resolver inbound endpoint。設定地端 DNS 解析器,將 AWS 網域的 DNS 查詢有條件地轉發到 Resolver inbound endpoint IP 位址。在 private hosted zone 中,建立指向 EC2 執行個體私有 IP 位址的主要和容錯移轉記錄。建立一個 CloudWatch 指標和警報來監控應用程式的健康狀況,並將該警報設定為主要應用程式端點的健康檢查。.
為什麼這是答案
正確答案符合所有要求。將 EC2 執行個體放在私有子網路中,可確保應用程式不會暴露給網際網路。Route 53 私有託管區域與 VPC 關聯,用於解析 AWS 專用網域名稱。Route 53 Resolver 入站端點允許地端 DNS 伺服器將 AWS 網域的查詢轉發到 VPC。主要和容錯移轉記錄搭配 CloudWatch 警報作為健康檢查,可實現自動容錯移轉。
第一個選項不正確,因為它將公有 IP 位址指派給 EC2 執行個體,這會將應用程式暴露給網際網路,並且使用出站端點,這用於從 AWS 查詢地端資源。第二個選項不正確,因為它使用公有託管區域,這不適用於私有網域名稱解析。第四個選項不正確,因為 Route 53 健康檢查無法直接以私有 IP 位址為目標,它們需要公有端點或與 CloudWatch 警報整合。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡