Um dispositivo de segurança sendo executado em uma instância EC2 deve inspecionar todo o tráfego de saída de uma VPC para o datacenter on-premises. O engenheiro de rede precisa melhorar a taxa de transferência da rede entre o datacenter on-premises e o dispositivo de segurança. Quais duas ações o engenheiro deve realizar? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Execute a instância EC2 em um tipo de instância que suporte rede aprimorada., Redimensione a instância EC2 para um tipo de instância maior..
Por que esta é a resposta
Para melhorar a taxa de transferência de rede de um dispositivo de segurança em uma instância EC2, a primeira ação é executar a instância em um tipo que suporte rede aprimorada. A rede aprimorada utiliza SR-IOV para fornecer maior desempenho de pacotes por segundo (PPS), menor latência e menor jitter, o que é crucial para dispositivos de segurança que inspecionam tráfego intensivo. A segunda ação é redimensionar a instância EC2 para um tipo de instância maior. Tipos de instância maiores geralmente vêm com mais recursos de CPU, memória e, criticamente, maior largura de banda de rede dedicada, permitindo que o dispositivo de segurança processe mais tráfego sem gargalos. Encaminhar o tráfego por um transit gateway não aumenta a taxa de transferência da instância, apenas gerencia o roteamento. Colocar a instância em um grupo de posicionamento pode melhorar a latência entre instâncias na mesma AZ, mas não aumenta a largura de banda da instância em si para tráfego externo. Anexar múltiplas ENIs pode fornecer múltiplos endereços IP ou isolamento de tráfego, mas não aumenta a largura de banda agregada máxima que a instância pode utilizar.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão