Uma VPC atualmente usa apenas IPv4 com sub-redes públicas e privadas, NAT gateways, tabelas de rotas e ACLs já configurados. Um CIDR IPv6 é atribuído à VPC, endereços IPv6 de sub-rede são adicionados, rotas são atualizadas e ACLs são alteradas para permitir IPv6. As sub-redes públicas podem acessar a internet via IPv6, mas as sub-redes privadas não conseguem iniciar conexões IPv6 de saída. O que o administrador SysOps deve fazer para fornecer acesso à internet somente de saída via IPv6 a partir das sub-redes privadas?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie e anexe um egress-only internet gateway à VPC. Adicione uma rota padrão na tabela de rotas das sub-redes privadas que aponte para o egress-only internet gateway..
Por que esta é a resposta
Para permitir que sub-redes privadas iniciem conexões IPv6 de saída para a internet, mas sem permitir conexões de entrada não solicitadas, é necessário um Egress-Only Internet Gateway. Este gateway é a contraparte IPv6 do NAT Gateway para IPv4, fornecendo conectividade de saída unidirecional. Criar e anexar um Egress-Only Internet Gateway à VPC e adicionar uma rota padrão (::/0) na tabela de rotas das sub-redes privadas apontando para ele resolve o problema. Habilitar NAT IPv6 nos NAT Gateways existentes não é uma opção, pois NAT Gateways são exclusivamente para IPv4. Provisionar um NAT Gateway dedicado somente para IPv6 também não é correto, pois o serviço equivalente para IPv6 é o Egress-Only Internet Gateway. Adicionar uma rota padrão para o Internet Gateway existente permitiria tráfego de entrada não solicitado, o que não é o objetivo para sub-redes privadas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão