Ein Unternehmen hat AWS Cloud WAN mit einem einzigen Edge-Standort in us-east-1 bereitgestellt. Die Cloud WAN-Konfiguration umfasst ein Produktionssegment und ein Sicherheitssegment sowie die Standard-Core-Netzwerkrichtlinie. Das Unternehmen hat eine Produktions-VPC (die mit dem Produktionssegment verbunden ist) und eine Outbound-Inspektions-VPC (die mit dem Sicherheitssegment verbunden ist) erstellt. Eine AWS Network Firewall in der Outbound-Inspektions-VPC inspiziert den Internet-gebundenen Datenverkehr. Die Routing-Tabelle der Produktions-VPC sendet den gesamten Internet-gebundenen Datenverkehr an das Cloud WAN-Core-Netzwerk, und die Routing-Tabelle der Outbound-Inspektions-VPC leitet den Datenverkehr über die Network Firewall. Eine EC2-Instance in der Produktions-VPC kann nicht auf das Internet zugreifen. Network Firewall-Regeln blockieren den Datenverkehr nicht. Welche Kombination von Aktionen löst das Problem? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktualisieren Sie die Core-Netzwerkrichtlinie, um die Segmentfreigabe zu konfigurieren. Teilen Sie das Produktionssegment mit dem Sicherheitssegment., Aktualisieren Sie die Core-Netzwerkrichtlinie, um eine statische Route für das Produktionssegment zu erstellen. Geben Sie 0.0.0.0/0 als Ziel-CIDR-Block an. Geben Sie die Outbound-Inspektions-VPC als Attachment an..
Warum dies die Antwort ist
Um den Internetzugriff für die Produktions-VPC über die Outbound-Inspektions-VPC zu ermöglichen, müssen zwei Schritte in der Cloud WAN Core-Netzwerkrichtlinie konfiguriert werden. Erstens muss das Produktionssegment mit dem Sicherheitssegment geteilt werden. Dies ermöglicht den Datenaustausch zwischen den beiden Segmenten. Zweitens muss eine statische Route im Produktionssegment erstellt werden. Diese Route leitet den gesamten Internet-gebundenen Datenverkehr (0.0.0.0/0) an die Outbound-Inspektions-VPC weiter, wo die Network Firewall die Inspektion durchführt. Ohne Segmentfreigabe kann der Datenverkehr nicht vom Produktionssegment zum Sicherheitssegment gelangen. Ohne die statische Route weiß das Produktionssegment nicht, dass es den Internet-gebundenen Datenverkehr an die Inspektions-VPC senden soll. Die Option, eine statische Route für das Sicherheitssegment zu erstellen, ist falsch, da das Produktionssegment die Route benötigt. Die Option, die Outbound-Inspektions-VPC mit dem Produktionssegment zu verbinden, ist falsch, da die Inspektions-VPC bereits mit dem Sicherheitssegment verbunden ist und die Segmentfreigabe den Datenfluss ermöglicht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich