Uma empresa executa um aplicativo altamente disponível e escalável em instâncias EC2 que são gerenciadas por um grupo do Auto Scaling. A equipe de rede está implementando o suporte a IPv6 em etapas. Na primeira etapa, eles habilitaram o IPv6 em Network Load Balancers (NLBs) públicos de pilha dupla cujos grupos de destino apontam para os grupos do Auto Scaling das instâncias EC2 do aplicativo. Durante os testes, as solicitações IPv6 chegam aos NLBs, mas não chegam aos servidores de backend. Qual é a causa raiz?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: As tabelas de rotas para as sub-redes EC2 não têm roteamento IPv6 configurado..
Por que esta é a resposta
A causa raiz é que as tabelas de rotas para as sub-redes das instâncias EC2 não têm roteamento IPv6 configurado. Embora o NLB de pilha dupla receba tráfego IPv6, ele precisa de uma rota IPv6 válida na tabela de rotas da sub-rede de destino para encaminhar o tráfego para as instâncias EC2. Sem essa rota, o tráfego IPv6 não consegue alcançar os servidores de backend. As sub-redes EC2 devem ter endereços IPv6 configurados para que as instâncias EC2 possam obtê-los, mas a ausência de endereços por si só não impede o roteamento se a rota estivesse presente. As tabelas de rotas para as sub-redes do NLB não são o problema, pois o NLB já está recebendo o tráfego IPv6. Security groups associados aos NLBs não são aplicáveis, pois NLBs são dispositivos de camada 4 e não usam security groups; as instâncias EC2 usam security groups, mas o problema está no roteamento para elas, não no firewall delas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão