AnyCompany (On-Premises) hat Example Corp (komplett in AWS) übernommen. Sie verbinden sich über Direct Connect und Transit Gateway. Example Corp hat eine Anwendung, die sich über zwei AZs in einer VPC (10.0.0.0/16) ohne Internet-Gateway erstreckt und muss eine On-Premises-Anwendung über einen eingeschränkten, zusammenhängenden Quell-IP-Block 10.1.0.0/24 aus Compliance-Gründen erreichen. Der Ingenieur hat 10.1.0.0/24 als sekundären CIDR zur VPC hinzugefügt. Was ist der nächste Schritt, um eine hochverfügbare Lösung zu implementieren, die sicherstellt, dass der ausgehende Datenverkehr die genehmigten IP-Adressen verwendet?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie in jeder AZ ein Subnetz, das einen Teil des genehmigten Bereichs 10.1.0.0/24 verwendet. Stellen Sie in jedem dieser Subnetze ein privates NAT-Gateway bereit. Aktualisieren Sie die Routing-Tabellen in anderen Subnetzen, um den Anwendungsdatenverkehr an das private NAT-Gateway in derselben AZ zu senden. Fügen Sie in der Routing-Tabelle der NAT-Subnetze eine Route für die On-Premises-Anwendung hinzu, die auf das Transit Gateway verweist..
Warum dies die Antwort ist
Die korrekte Option gewährleistet Hochverfügbarkeit und Compliance. Durch das Erstellen von Subnetzen in jeder AZ und die Bereitstellung eines privaten NAT-Gateways in jedem dieser Subnetze wird sichergestellt, dass der ausgehende Datenverkehr von der Anwendung über die genehmigten IP-Adressen (10.1.0.0/24) geleitet wird, selbst wenn eine AZ ausfällt. Private NAT-Gateways sind erforderlich, da die VPC kein Internet-Gateway hat und der Datenverkehr nur zu On-Premises-Ressourcen gehen soll. Das Aktualisieren der Routing-Tabellen leitet den Verkehr korrekt zum NAT-Gateway in derselben AZ und dann über das Transit Gateway zur On-Premises-Anwendung. Die erste Option ist falsch, da ein öffentliches NAT-Gateway ein Internet-Gateway erfordert, das in der VPC nicht vorhanden ist. Die dritte und vierte Option sind falsch, da sie nur ein einzelnes Subnetz und NAT-Gateway verwenden, was keine hochverfügbare Lösung über mehrere AZs hinweg bietet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich