AWS Advanced Networking Specialty ANS-C01 — 學習指南
邊學邊練。 每個概念都對應 Amazon 考試中心中附有驗證解答的真實考題,或在 ExamRoll.io 上透過限時練習演練整場考試。
本指南深入講解每個 ANS-C01 領域。選擇一個領域深入學習,或依序逐一學習。
領域
- VPC 設計與進階網路 — undefined
- 混合式連線:VPN 與 Direct Connect — AWS 中的混合式連線 (Hybrid connectivity) 是結合私有佈建的網路線路與加密的 IP 通道,將地端網路延伸至 AWS 雲端。Site-to-Site VPN 提供在 Virtual Private Gateway (VGW) 或 Transit Gateway 上終止的
- Transit Gateway 與網路拓撲 — AWS Transit Gateway (TGW) 是一個區域性的網路傳輸中樞,可集中化 Amazon VPC、VPN、Direct Connect 閘道以及其他 Transit Gateway 之間的路由。簡單來說,TGW 就像一個路由平面:您先建立連接 (attachment)(例如,使用
- DNS 與 Route 53 — Route 53 也將路由決策邏輯和主動健康狀態檢查整合到 DNS 中。路由政策包含 Simple (簡易)、Weighted (加權)、Latency (延遲)、Failover (容錯移轉,主要/次要)、Geolocation (地理位置) 和 Multi-Value Answer
- 負載平衡與流量管理 — 接聽器 (Listener) 和接聽器規則 (listener rule) 是 L4/L7 的進入點,負責將協定/連接埠對應到目標群組 (target group)。ALB 上的接聽器可以有複雜的規則,用以檢測主機、路徑、標頭、來源 IP CIDR,並將流量轉送到不同的目標群組;ALB 還可以卸載
- 網路安全與合規性 — AWS 的網路安全是分層式的:邊界控制、VPC 層級的控制、主機與應用程式層級的控制,以及監控/檢測。在 VPC 邊界,您可以使用安全群組 (Security Groups) (一種套用至 ENI、具狀態性 (stateful)、以主機為中心的虛擬防火牆) 和網路 ACL (NACL)
- 內容交付與邊緣網路 — Global Accelerator 和 Anycast 在 HTTP 層之下運作。Global Accelerator 從 AWS 邊緣網路宣告兩個靜態 anycast IP 位址,並將 TCP/UDP 流量路由到運作正常的區域性端點 (Network Load
- 網路效能與監控 — 置放群組 (Placement groups) 透過控制執行個體在底層網路架構中的位置來影響效能。叢集 (cluster) 置放群組會將執行個體偏向放置在單一機架或低延遲的網路域中,以實現最大的東西向頻寬和一致的延遲——這對許多 EFA 使用案例是必要的。分散 (spread)
- 自動化、IaC 與網路營運 — 在 AWS 上,網路的基礎設施即程式碼 (Infrastructure as Code) 將網路拓撲、安全政策與路由轉換為宣告式範本和確定性的生命週期操作。CloudFormation 範本
- 容器與無伺服器網路 — undefined
準備好練習了嗎?
- 瀏覽所有附驗證解答的題目 → — 免費,含解析。
- 在 ExamRoll.io 上開始限時模擬考試 → — 完整題庫,支援 20 多種語言。
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
通過考試 →