Você tem uma VPC com sub-redes públicas e privadas, e ACLs de rede personalizadas estão em uso. As instâncias da sub-rede privada não conseguem acessar a internet. Um internet gateway está anexado à sub-rede pública e a sub-rede privada roteia para um NAT gateway na sub-rede pública. As instâncias EC2 usam o security group padrão da VPC. Qual é a causa mais provável do problema de conectividade?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Uma ACL de rede na sub-rede privada está negando todo o tráfego de saída..
Por que esta é a resposta
A causa mais provável é que uma ACL de rede na sub-rede privada esteja negando todo o tráfego de saída. As ACLs de rede são sem estado e avaliam as regras de entrada e saída separadamente. Se uma regra de saída estiver negando o tráfego, as instâncias não conseguirão acessar a internet, mesmo que o NAT Gateway e o Internet Gateway estejam configurados corretamente. A opção de não haver um NAT Gateway na sub-rede privada está incorreta, pois a questão afirma que a sub-rede privada roteia para um NAT Gateway na sub-rede pública. As opções sobre o security group padrão da VPC estarem bloqueando tráfego de entrada ou saída estão incorretas, pois o security group padrão permite todo o tráfego de entrada e saída entre instâncias no mesmo grupo e todo o tráfego de saída.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão