Uma equipe de operações de rede deve gerenciar centralmente um ambiente de rede em nuvem para várias equipes. Cada equipe precisa implantar e gerenciar seus próprios recursos. O ambiente deve suportar IPv4 e IPv6 (dual-stack) e fornecer conectividade de internet dual-stack. A empresa possui uma AWS Organization com uma conta de workload e o engenheiro de rede criou uma conta de rede dedicada. Qual combinação de etapas o engenheiro de rede deve realizar em seguida? (Escolha três.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma VPC com CIDR IPv4 10.0.0.0/16 e solicite um bloco CIDR IPv6 fornecido pela Amazon. Crie subnets usando blocos IPv4 /24 e blocos IPv6 /64., Habilite o compartilhamento de recursos na organização usando o AWS Resource Access Manager (AWS RAM). Na conta de rede, crie um compartilhamento de recursos que inclua as subnets provisionadas e compartilhe-as com a conta de workload; aceite o compartilhamento da conta de workload., Crie um internet gateway e um egress-only internet gateway. Implante NAT gateways em subnets públicas, anexe o internet gateway à VPC, atualize as tabelas de rotas e associe as tabelas de rotas às subnets apropriadas..
Por que esta é a resposta
A criação de uma VPC com CIDR IPv4 10.0.0.0/16 e um bloco IPv6 fornecido pela Amazon, com subnets /24 (IPv4) e /64 (IPv6), é a prática recomendada para ambientes dual-stack, garantindo endereçamento adequado e escalabilidade. Atribuir um bloco IPv6 específico como 2001:db8:c5a:6000::/56 não é a abordagem padrão para blocos fornecidos pela Amazon, que são /56. Habilitar o compartilhamento de recursos via AWS RAM e compartilhar subnets provisionadas da conta de rede para a conta de workload permite que as equipes implantem recursos nas subnets compartilhadas sem ter acesso total à VPC na conta de rede, promovendo a separação de responsabilidades. Compartilhar a VPC inteira seria menos granular e poderia conceder acesso excessivo. Criar um internet gateway para IPv4 e um egress-only internet gateway para IPv6, juntamente com NAT gateways em subnets públicas e rotas apropriadas, fornece conectividade de internet dual-stack e tradução de endereços para instâncias privadas IPv4. Usar instâncias NAT é uma solução legada e mais complexa de gerenciar do que NAT gateways.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão