2025年AWS认证子网与AWSAppMesh服务网格网络专题试卷及解析.docxVIP

2025年AWS认证子网与AWSAppMesh服务网格网络专题试卷及解析.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2025年AWS认证子网与AWSAppMesh服务网格网络专题试卷及解析

2025年AWS认证子网与AWSAppMesh服务网格网络专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、在AWSVPC中,以下哪个子网类型默认不允许来自互联网的入站流量?

A、公有子网

B、私有子网

C、VPN子网

D、直连子网

【答案】B

【解析】正确答案是B。私有子网不包含指向互联网网关(IGW)的路由,因此默认无法直接接收来自互联网的流量。公有子网(A)有IGW路由,VPN子网(C)和直连子网(D)不是AWS标准术语。知识点:VPC子网类型与路由配置。易错点:误认为私有仅指无公网IP,实际核心在于路由表配置。

2、AWSAppMesh中,以下哪个组件负责定义服务间的流量路由规则?

A、VirtualGateway

B、VirtualNode

C、VirtualRouter

D、VirtualService

【答案】C

【解析】正确答案是C。VirtualRouter专门用于配置流量路由规则(如权重、超时等)。VirtualGateway(A)处理入口流量,VirtualNode(B)代表逻辑服务实例,VirtualService(D)是服务的抽象名称。知识点:AppMesh核心组件功能。易错点:混淆VirtualRouter与VirtualService的职责。

3、在VPC中创建子网时,以下哪个CIDR块划分是无效的?

A、/24

B、/16

C、28/25

D、/8

【答案】D

【解析】正确答案是D。子网CIDR必须小于等于VPCCIDR,且/8通常用于VPC而非子网。其他选项均为有效子网划分(A是标准/24,B是/16,C是/25)。知识点:CIDR块划分规则。易错点:忽略子网与VPC的层级关系。

4、AppMesh的哪个特性可以实现服务间的mTLS加密?

A、Listener

B、ListenerTLS

C、Route

D、VirtualNodeHealthCheck

【答案】B

【解析】正确答案是B。ListenerTLS专门用于配置TLS证书和mTLS策略。Listener(A)仅定义端口协议,Route(C)是路由规则,HealthCheck(D)用于健康检查。知识点:AppMesh安全配置。易错点:误认为mTLS在Route层配置。

5、以下哪个AWS服务可用于跨VPC的私有网络连接?

A、InternetGateway

B、NATGateway

C、VPCPeering

D、ElasticIP

【答案】C

【解析】正确答案是C。VPCPeering允许两个VPC间私有IP通信。InternetGateway(A)连接互联网,NATGateway(B)用于出站互联网访问,ElasticIP(D)是静态公网IP。知识点:VPC互联方案。易错点:混淆Peering与TransitGateway的使用场景。

6、在AppMesh中,VirtualNode的backends配置用于定义什么?

A、入口流量来源

B、出口流量目标

C、健康检查端点

D、TLS证书

【答案】B

【解析】正确答案是B。backends指定该节点可以调用的下游服务。入口流量(A)由Listener定义,健康检查(C)和TLS(D)是独立配置项。知识点:VirtualNode配置项。易错点:误解backends为依赖项而非调用目标。

7、以下哪种情况需要使用NATGateway?

A、允许互联网访问EC2实例

B、允许EC2实例访问互联网

C、实现VPC间通信

D、提供静态公网IP

【答案】B

【解析】正确答案是B。NATGateway使私有子网实例能发起出站互联网连接。A需要公有IP+安全组,C用Peering,D用ElasticIP。知识点:NATGateway用途。易错点:混淆入站与出站流量方向。

8、AppMesh的VirtualService绑定到VirtualNode时,主要解决什么问题?

A、服务发现

B、负载均衡

C、流量加密

d、故障注入

【答案】A

【解析】正确答案是A。VirtualService提供稳定的服务名称,解耦调用方与实际VirtualNode。负载均衡(B)由Router实现,加密(C)由TLS实现,故障注入(D)是独立策略。知识点:服务抽象机制。易错点:认为VirtualService直接处理流量。

9、在VPC中,以下哪个路由表配置会阻止所有出站流量?

A、/0→IGW

B、/0→NATGateway

C、无默认路由(/0)

D、/16→Local

【答案】C

【解析】正确答案是C。无默认路由时,仅Local路

您可能关注的文档

文档评论(0)

文章交流借鉴 + 关注
实名认证
文档贡献者

妙笔如花

1亿VIP精品文档

相关文档