Uma empresa implantou o AWS Cloud WAN com um único local de borda em us-east-1. A configuração do Cloud WAN inclui um segmento de produção e um segmento de segurança, além da política de rede principal padrão. A empresa criou uma VPC de produção (anexada ao segmento de produção) e uma VPC de inspeção de saída (anexada ao segmento de segurança). Um AWS Network Firewall na VPC de inspeção de saída inspeciona o tráfego destinado à internet. A tabela de rotas da VPC de produção envia todo o tráfego destinado à internet para a rede principal do Cloud WAN, e a tabela de rotas da VPC de inspeção de saída roteia o tráfego através do Network Firewall. Uma instância EC2 na VPC de produção não consegue acessar a internet. As regras do Network Firewall não estão bloqueando o tráfego. Qual combinação de ações resolverá o problema? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Atualize a política da rede principal para configurar o compartilhamento de segmentos. Compartilhe o segmento de produção com o segmento de segurança., Atualize a política da rede principal para criar uma rota estática para o segmento de produção. Especifique 0.0.0.0/0 como o bloco CIDR de destino. Especifique a VPC de inspeção de saída como um anexo..
Por que esta é a resposta
Para que o tráfego da VPC de produção (anexada ao segmento de produção) possa ser inspecionado pelo Network Firewall na VPC de inspeção de saída (anexada ao segmento de segurança) e depois sair para a internet, duas ações são necessárias. Primeiro, o compartilhamento de segmentos entre o segmento de produção e o segmento de segurança é fundamental. Isso permite que os recursos em um segmento se comuniquem com os recursos em outro, viabilizando o roteamento do tráfego da VPC de produção para a VPC de inspeção. Segundo, uma rota estática na política da rede principal para o segmento de produção, com destino 0.0.0.0/0 e o anexo da VPC de inspeção de saída como próximo salto, direciona todo o tráfego de saída da VPC de produção para a VPC de inspeção para inspeção. As outras opções estão incorretas porque não estabelecem a conectividade ou o roteamento correto para a inspeção e saída para a internet.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão