Um administrador precisa baixar patches do sistema operacional da internet para uma instância EC2 localizada em uma sub-rede privada. A VPC tem um internet gateway e um NAT gateway em uma sub-rede pública, mas a instância ainda não consegue acessar a internet. A sub-rede privada deve permanecer inacessível da internet pública. Dadas as seguintes tabelas de rotas, qual entrada deve ser adicionada à tabela de rotas da sub-rede privada para habilitar o acesso de saída à internet?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: 0.0.0.0/0 -> NAT.
Por que esta é a resposta
A opção correta é 0.0.0.0/0 - NAT. Para que uma instância em uma sub-rede privada acesse a internet, ela precisa de uma rota padrão (0.0.0.0/0) que direcione o tráfego para um NAT Gateway. O NAT Gateway, por sua vez, está em uma sub-rede pública e possui uma rota para o Internet Gateway (IGW), permitindo a comunicação com a internet. Isso garante que a instância possa baixar patches sem ser diretamente acessível da internet. As outras opções estão incorretas porque: 0.0.0.0/0 - IGW: Direcionaria o tráfego da sub-rede privada diretamente para o Internet Gateway, o que não é permitido para sub-redes privadas e comprometeria a segurança. 10.0.1.0/24 - IGW ou 10.0.1.0/24 - NAT: Essas rotas são específicas para um bloco CIDR local (10.0.1.0/24), não para o acesso geral à internet, que requer uma rota padrão (0.0.0.0/0).
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão