A stack móvel de um banco é executada em uma VPC que usa apenas IPv4. O banco deve integrar uma API de terceiros que exige IPv6. Os servidores estão em sub-redes privadas, devem iniciar todas as conexões IPv6 e não devem aceitar tráfego IPv6 da internet pública. O IPv6 foi habilitado para a VPC e as sub-redes privadas. Qual configuração fornecerá o comportamento de saída (egress-only) IPv6 necessário?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um egress-only internet gateway na VPC. Adicione rotas nas tabelas de rotas da sub-rede que enviam o tráfego IPv6 para o egress-only internet gateway..
Por que esta é a resposta
A opção correta é criar um egress-only internet gateway (EIGW) e configurar as tabelas de rotas das sub-redes privadas para direcionar o tráfego IPv6 para ele. O EIGW permite que instâncias em sub-redes privadas iniciem conexões IPv6 de saída para a internet, mas impede que a internet inicie conexões de entrada para essas instâncias, atendendo ao requisito de saída (egress-only). As opções que envolvem internet gateway (IGW) e NAT gateway/instance estão incorretas porque o IGW é usado para tráfego IPv4 e IPv6 bidirecional, e o NAT gateway/instance é projetado para tradução de endereços IPv4, não sendo aplicável para o cenário IPv6 egress-only. A opção de anexar um security group ao EIGW está incorreta porque o EIGW, por sua própria natureza, já impede o tráfego de entrada, tornando um security group redundante e desnecessário para essa finalidade.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão