Você provisionou uma VPC com uma sub-rede pública e uma sub-rede privada. As instâncias iniciadas na sub-rede privada não conseguem acessar a internet. As sub-redes da VPC ainda estão usando a ACL de rede padrão, e todos os security groups permitem todo o tráfego de saída. Que alteração permitirá o acesso à internet para as instâncias na sub-rede privada?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um NAT gateway na sub-rede pública e, em seguida, adicione uma rota na sub-rede privada que direcione o tráfego destinado à internet para o NAT gateway..
Por que esta é a resposta
Para que instâncias em uma sub-rede privada acessem a internet, elas precisam de um NAT Gateway. Este NAT Gateway deve ser provisionado em uma sub-rede pública para ter conectividade com a internet. Em seguida, a tabela de rotas associada à sub-rede privada deve ser atualizada com uma rota que direcione todo o tráfego de saída para a internet (0.0.0.0/0) para o NAT Gateway. As opções incorretas falham porque: Criar o NAT Gateway na sub-rede pública, mas adicionar a rota na sub-rede pública, não resolveria o problema para as instâncias privadas. Criar o NAT Gateway na sub-rede privada não permitiria que ele acessasse a internet. Criar o NAT Gateway na sub-rede privada e adicionar a rota na sub-rede privada ainda não resolveria o problema, pois o NAT Gateway não estaria acessível à internet.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão