AWS Advanced Networking Specialty 课程

系统化的 AWS Advanced Networking Specialty 课程,覆盖网络设计、VPC 路由、混合连接、边缘服务、安全与运维,并配有练习题。

等级: AWS Certified Advanced Networking - Specialty (ANS-C01) 难度: advanced 5 节课 60 分钟
课程进度 0 / 5
返回课程

你将学到

  • 描述网络设计与架构。
  • 解释 VPC 路由与分段。
  • 描述混合连接与 DNS。
  • 解释边缘服务与内容分发。
  • 描述网络安全与运维。

开始前准备

  • 建议具备扎实的 AWS 网络知识。
  • 具备 VPC、VPN、Direct Connect 和 DNS 经验会有帮助。
  • 具备 AWS 助理级认证或同等经验会更好。

课程 1 网络设计与架构

AWS Advanced Networking Specialty 考试验证设计、实施和运维复杂 AWS 网络架构的能力。网络设计从清晰拓扑开始。AWS Transit Gateway 作为中心互连 VPC 和本地网络,减少复杂对等连接。VPC sharing 让多个账户使用共享子网,AWS PrivateLink 通过端点私有公开服务。Gateway Load Balancer 把流量路由到虚拟设备,Amazon VPC Lattice 使用路由和策略控制管理服务间连接。Route 53 Resolver 把 VPC DNS 连接到本地 DNS,AWS Outposts 把 AWS 基础设施扩展到客户站点。架构师根据规模、安全、成本和运维边界选择这些模块。 复习时把网络设计、VPC 路由、混合连接、边缘服务和运维工具做成卡片,每天快速回忆,再完成几道同类题巩固。错题要写出正确推理,并把最弱主题放在每周练习的最前面。

示例

示例:大型企业使用 Transit Gateway 连接 VPC,使用 PrivateLink 公开共享服务,并使用 VPC Lattice 控制服务间流量。

课程 2 VPC 路由与分段

VPC 路由与分段控制流量路径和边界。路由表定义每个子网的路径,关联把子网绑定到正确的表。互联网网关提供公共连接,NAT 网关给私有实例出站访问,仅出站互联网网关处理 IPv6 出站流量。VPC 对等直接连接 VPC,不支持传递路由;前缀列表通过分组 CIDR 简化安全与路由规则。网络 ACL 在子网边界过滤流量且无状态,因此入站和出站规则都要规划。分段把工作负载隔离到私有和公共层,使用多个子网和路由表,并按安全与合规要求隔离环境。 复习时把网络设计、VPC 路由、混合连接、边缘服务和运维工具做成卡片,每天快速回忆,再完成几道同类题巩固。错题要写出正确推理,并把最弱主题放在每周练习的最前面。

示例

示例:Web 层使用带互联网网关的公共子网,数据库层使用带 NAT 访问和独立路由表的私有子网。

课程 3 混合连接与 DNS

混合连接把本地网络连接到 AWS。AWS Direct Connect 提供性能可预测的私有物理连接,Direct Connect Gateway 把链路连接到跨账户和区域的 VPC。Site-to-Site VPN 通过互联网创建加密 IPsec 隧道,虚拟私有网关终止 VPN 连接,BGP 与本地路由器交换路由。AWS Client VPN 连接远程用户,VPN CloudHub 通过一个中心连接分支机构。Transit Gateway VPN 附件在中心集中连接。DNS 方面,Route 53 Resolver 在 VPC 和本地之间转发查询,私有托管区域解析内部名称。工程师根据延迟、带宽、成本、安全和可靠性选择连接方式。 复习时把网络设计、VPC 路由、混合连接、边缘服务和运维工具做成卡片,每天快速回忆,再完成几道同类题巩固。错题要写出正确推理,并把最弱主题放在每周练习的最前面。

示例

示例:公司为生产流量使用 Direct Connect,使用 Site-to-Site VPN 作为备用路径,并使用 Route 53 Resolver 连接内部 DNS。

课程 4 边缘服务与内容分发

边缘服务为全球用户改善性能、可用性和安全。Amazon CloudFront 在边缘位置缓存内容,源站保存原始内容。签名 URL 和签名 Cookie 限制私有内容的访问。源站故障转移使用源站组和健康检查切换到备用源站。Route 53 提供延迟、加权、地理和故障转移等路由策略。AWS Global Accelerator 使用边缘位置和 AWS 骨干网把 TCP/UDP 流量路由到健康端点,改善延迟和可用性。AWS WAF 在边缘过滤 HTTP 请求保护应用。工程师组合 CloudFront、Route 53、Global Accelerator 和 WAF 提供全球快速、弹性和安全的体验。 复习时把网络设计、VPC 路由、混合连接、边缘服务和运维工具做成卡片,每天快速回忆,再完成几道同类题巩固。错题要写出正确推理,并把最弱主题放在每周练习的最前面。

示例

示例:媒体网站使用带签名 URL 的 CloudFront、Route 53 故障转移路由和 Global Accelerator 提升全球性能。

课程 5 网络安全与运维

网络安全与运维完成生命周期。安全组是状态化资源防火墙,网络 ACL 过滤子网流量,AWS Network Firewall 使用规则组检查 VPC 流量。AWS WAF 保护 Web 应用,AWS Shield Advanced 防御 DDoS。Traffic Mirroring 复制数据包供检查,VPC Flow Logs 记录流量元数据。AWS Firewall Manager 集中管理跨账户防火墙策略。运维方面,Reachability Analyzer 测试网络路径,Network Access Analyzer 发现意外访问,Transit Gateway Network Manager 可视化全球网络。VPC IPAM 规划地址,CloudWatch Internet Monitor 跟踪用户到 AWS 的性能,AWS Config 和 CloudTrail 记录配置与 API 活动。团队结合分层控制、监控和自动响应。 复习时把网络设计、VPC 路由、混合连接、边缘服务和运维工具做成卡片,每天快速回忆,再完成几道同类题巩固。错题要写出正确推理,并把最弱主题放在每周练习的最前面。

示例

示例:团队使用 Flow Logs、Reachability Analyzer、Network Access Analyzer 和 Firewall Manager 发现问题并保持策略一致。