Ein Unternehmen betreibt eine hochverfügbare, skalierbare Anwendung auf EC2-Instances, die von einer Auto Scaling-Gruppe verwaltet werden. Das Netzwerkteam führt schrittweise IPv6-Unterstützung ein. In der ersten Phase haben sie IPv6 auf öffentlichen Dual-Stack Network Load Balancers (NLBs) aktiviert, deren Zielgruppen auf die Auto Scaling-Gruppen der Anwendungs-EC2-Instances zeigen. Während des Tests erreichen IPv6-Anfragen die NLBs, aber nicht die Backend-Server. Was ist die Ursache?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die Routing-Tabellen für die EC2-Subnetze haben kein IPv6-Routing konfiguriert..
Warum dies die Antwort ist
Die korrekte Antwort ist, dass die Routing-Tabellen für die EC2-Subnetze kein IPv6-Routing konfiguriert haben. Obwohl die NLBs IPv6-Anfragen empfangen, können sie diese nicht an die Backend-EC2-Instanzen weiterleiten, wenn die Subnetze der Instanzen keine Routen für IPv6-Verkehr kennen. Falsche Optionen: Wenn die Subnetze der EC2-Instanzen keine IPv6-Adressen hätten, könnten die Instanzen selbst keine IPv6-Adressen erhalten, was die Kommunikation unmöglich machen würde. Das Problem liegt jedoch im Routing. Die Routing-Tabellen für die NLB-Subnetze sind nicht das Problem, da die NLBs den IPv6-Verkehr empfangen. Das Problem tritt auf, wenn der Verkehr von den NLBs zu den EC2-Instanzen geleitet werden soll. Sicherheitsgruppen, die den NLBs zugeordnet sind, kontrollieren den eingehenden Verkehr zum NLB, nicht den ausgehenden Verkehr vom NLB zu den Backend-Instanzen. Wenn die NLBs den Verkehr empfangen, sind ihre Sicherheitsgruppen korrekt konfiguriert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich