Para impor o isolamento em nível de sub-rede roteando o tráfego da instância-A através de uma instância-B de dispositivo de segurança localizada em outra sub-rede, o que você deve configurar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma rota mais específica do que a rota de sub-rede gerada pelo sistema, apontando o próximo salto para a instância-B com uma tag aplicada à instância-A..
Por que esta é a resposta
Para forçar o tráfego da instância-A através da instância-B (dispositivo de segurança), você precisa de uma rota personalizada que seja mais específica do que a rota de sub-rede padrão do sistema. Ao apontar o próximo salto para a instância-B e aplicar uma tag à instância-A, você garante que apenas o tráfego da instância-A utilize essa rota específica, direcionando-o para o dispositivo de segurança. A primeira opção está incorreta porque, sem a tag, a rota afetaria todo o tráfego para o destino, não apenas o da instância-A. A terceira opção é inviável, pois rotas de sub-rede geradas pelo sistema não podem ser excluídas. A quarta opção é excessivamente complexa e não é a maneira padrão de implementar isolamento de tráfego entre sub-redes na mesma VPC.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão