A empresa planeja executar instâncias EC2 usando apenas endereços IPv6. Essas instâncias devem ser impedidas de receber conexões de entrada da internet pública, mas devem ser capazes de iniciar conexões de saída para a internet. A VPC é dual-stack e as sub-redes são somente IPv6. Como o administrador do SysOps deve configurar o roteamento para satisfazer esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Anexar um egress-only internet gateway. Adicionar uma rota que envia todo o tráfego IPv6 para o egress-only internet gateway e atribuir essa tabela de rotas às sub-redes somente IPv6..
Por que esta é a resposta
A opção correta é anexar um egress-only internet gateway (EIGW) e configurar uma rota para ele. O EIGW permite que as instâncias IPv6 iniciem conexões de saída para a internet, mas impede que a internet pública inicie conexões de entrada para as instâncias, atendendo aos requisitos de segurança. Anexar um NAT gateway está incorreto porque NAT gateways são usados para instâncias IPv4 em sub-redes privadas acessarem a internet. Anexar um internet gateway está incorreto porque ele permitiria tanto o tráfego de entrada quanto o de saída, violando o requisito de impedir conexões de entrada da internet pública. Anexar um internet gateway e um NAT gateway é incorreto porque a sub-rede é somente IPv6 e o NAT gateway não é relevante para o tráfego IPv6.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão