Uma frota de instâncias EC2 carrega artefatos de build para um fornecedor que agora impõe uma lista de permissões e exige que todos os uploads se originem de um único IP público. Que modificação o administrador SysOps deve fazer para garantir que todos os uploads venham de um único endereço IP?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Direcionar todas as instâncias EC2 por meio de um NAT gateway e fornecer o IP público do NAT gateway ao fornecedor..
Por que esta é a resposta
A resposta correta é direcionar todas as instâncias EC2 por meio de um NAT Gateway e fornecer o IP público do NAT Gateway ao fornecedor. Um NAT Gateway permite que instâncias em uma sub-rede privada se conectem à internet ou a outros serviços AWS, mas impede que a internet inicie uma conexão com essas instâncias. Todas as conexões de saída de instâncias EC2 roteadas através de um NAT Gateway aparecerão com o mesmo endereço IP público estático do NAT Gateway, satisfazendo o requisito do fornecedor. As outras opções estão incorretas porque: Colocar instâncias atrás de um Internet Gateway não garante um único IP público de origem, pois cada instância ainda pode ter seu próprio IP público ou usar IPs públicos diferentes para comunicação de saída. Mover instâncias para uma única Availability Zone não altera o comportamento de endereçamento IP público de saída. Realocar instâncias para uma VPC emparelhada não afeta o IP público de saída para destinos externos à VPC.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão