Uma VPC (VPC1) tem um único NAT gateway na AZ1 que fornece acesso à internet para instâncias EC2 em sub-redes privadas nas AZ1, AZ2 e AZ3. Durante uma interrupção, o NAT gateway ficou indisponível e o acesso à internet falhou. O engenheiro deve remover esse ponto único de falha e adicionar redundância integrada. Qual projeto atende ao requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie dois NAT gateways em sub-redes públicas separadas localizadas na AZ2 e AZ3. Configure uma tabela de rotas para que as sub-redes privadas da AZ2 usem o NAT gateway na AZ2, e crie uma segunda tabela de rotas para que as sub-redes privadas da AZ3 usem o NAT gateway na AZ3..
Por que esta é a resposta
A opção correta garante alta disponibilidade e redundância ao provisionar um NAT Gateway em cada Zona de Disponibilidade (AZ) que contém sub-redes privadas. Cada sub-rede privada é então configurada para usar o NAT Gateway em sua própria AZ. Isso significa que se um NAT Gateway ou uma AZ falhar, as outras AZs e seus respectivos NAT Gateways continuarão a fornecer acesso à internet, eliminando o ponto único de falha. As outras opções estão incorretas porque: Referenciar endereços IP virtuais de ambos os NAT Gateways em uma única tabela de rotas não é uma configuração padrão para redundância de NAT Gateway e pode não funcionar conforme o esperado. Configurar a mesma tabela de rotas para apontar sub-redes privadas de diferentes AZs para NAT Gateways específicos não é a abordagem mais granular ou resiliente. Criar um NAT Gateway em uma segunda VPC não resolve o problema de redundância dentro da VPC original e adiciona complexidade desnecessária.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão