AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
某公司計畫在 AWS 上託管具有多個層級(Web、應用程式、資料庫)的公共網站。他們將使用 AWS Network Firewall、AWS WAF 和 VPC security groups。防火牆必須部署到正確的 VPC 中,Network Firewall 和 AWS WAF 的政策必須集中管理,並且應用程式團隊應該能夠管理自己的 security groups,同時防止過於寬鬆的規則。哪種解決方案在滿足這些需求的同時,操作效率最高?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 Network Firewall firewalls、AWS WAFv2 web ACLs、Network Firewall policies 和 VPC security groups 定義為程式碼。使用 AWS CloudFormation 部署資源以及初始政策和規則群組。使用 AWS Firewall Manager 管理 AWS WAFv2 web ACLs、Network Firewall policies 和 VPC security groups。使用 Amazon GuardDuty 監控過於寬鬆的規則。.
為什麼這是答案
正確答案結合了基礎設施即程式碼 (IaC) 的優勢與 AWS Firewall Manager 的集中管理能力。將所有安全資源定義為程式碼,並使用 CloudFormation 進行初始部署,確保了可重複性和版本控制。AWS Firewall Manager 允許在多帳戶和多區域環境中集中部署和管理 AWS WAF、Network Firewall 和安全群組策略,滿足了集中管理和部署到正確 VPC 的需求。它還能防止應用程式團隊配置過於寬鬆的規則。Amazon GuardDuty 則提供對潛在安全威脅(包括過於寬鬆的規則)的監控。其他選項要麼缺乏集中管理,要麼過度依賴手動操作,要麼在管理安全群組方面效率較低。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡