Um engenheiro de rede adiciona sub-redes somente IPv6 e inicia uma instância EC2 com endereço IPv6 em uma VPC de teste. A instância não consegue alcançar um serviço de internet somente IPv4. O engenheiro precisa habilitar a instância IPv6 para se comunicar com o serviço somente IPv4. Qual solução atende à necessidade?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar DNS64 para as sub-redes somente IPv6 e atualizar essas tabelas de rotas para que o tráfego seja roteado através do NAT gateway..
Por que esta é a resposta
A solução correta é habilitar o DNS64 para as sub-redes somente IPv6 e atualizar as tabelas de rotas para direcionar o tráfego através de um NAT Gateway. O DNS64 traduz consultas DNS de IPv6 para IPv4, permitindo que a instância IPv6 resolva nomes de domínio de serviços somente IPv4. O NAT Gateway, por sua vez, realiza a tradução de endereço de rede (NAT) de IPv6 para IPv4, permitindo que a instância IPv6 inicie conexões com o serviço IPv4 na internet. As outras opções estão incorretas porque: Habilitar NAT64 para a VPC e reconfigurar o NAT Gateway existente para suportar IPv6 não é a abordagem correta; o NAT Gateway já suporta a tradução necessária quando configurado com DNS64. Habilitar DNS64 para a instância e criar um novo egress-only internet gateway que suporte IPv6 não resolve o problema de comunicação com serviços IPv4, pois o egress-only internet gateway é para comunicação IPv6 para IPv6. Habilitar NAT64 para cada tabela de rotas e criar um novo NAT Gateway que suporte IPv4 e IPv6 é redundante e não é a maneira como o NAT Gateway opera para essa finalidade.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão