Uma aplicação é executada em centenas de instâncias EC2 em três Zonas de Disponibilidade e chama uma API de terceiros na internet. O terceiro exige uma lista fixa de endereços IP de origem para inclusão em uma lista de permissões (whitelist). Qual design fornecerá um conjunto de IPs de saída estáticos para o tráfego?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um NAT gateway na sub-rede pública de cada Zona de Disponibilidade e configure as sub-redes privadas para usar esses NAT gateways como rota padrão..
Por que esta é a resposta
A opção correta é criar um NAT Gateway em cada Zona de Disponibilidade e configurar as sub-redes privadas para usá-los. Cada NAT Gateway recebe um Elastic IP que permanece estático, fornecendo um conjunto fixo de IPs de saída para a aplicação, conforme exigido pelo terceiro. As outras opções estão incorretas porque: Associar um Elastic IP a cada instância não é escalável e não garante um IP de saída fixo para todas as instâncias, pois o tráfego de saída pode usar o IP público da instância ou o IP do NAT se configurado. Um Network Load Balancer (NLB) é para tráfego de entrada e não controla IPs de saída. Alterar a tabela de rotas principal para rotear o tráfego por um Elastic IP anexado à instância não é uma prática comum para tráfego de saída escalável e pode ser complexo de gerenciar.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão