Ein Unternehmen wird eine rechenintensive Datenverarbeitungsanwendung auf AWS ausführen. Die VPC darf keinen direkten Internetzugang und strenge Netzwerkkontrollen haben. Datenwissenschaftler übertragen Daten von einem lokalen Rechenzentrum über ein Site-to-Site VPN. Das lokale Netzwerk verwendet 172.31.0.0/20 und die Anwendungs-VPC verwendet 172.31.16.0/20. Datenwissenschaftler können Instanzen starten, aber keine Daten vom lokalen Netzwerk übertragen. VPC-Flow-Logs eines Pings zeigen abgelehnte oder fehlende Datenverkehrseinträge. Welche Änderung ermöglicht es den Datenwissenschaftlern, Daten aus dem lokalen Netzwerk zu übertragen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Ändern Sie die Netzwerk-ACLs für das VPC-Subnetz. Fügen Sie eine Outbound-Regel hinzu, um Datenverkehr vom VPC-Subnetzbereich zum Netzwerkbereich des lokalen Rechenzentrums zuzulassen..
Warum dies die Antwort ist
Die VPC-Flow-Logs zeigen abgelehnte oder fehlende Einträge, was auf ein Problem mit den Netzwerk-ACLs hinweist, da diese zustandslos sind und sowohl Inbound- als auch Outbound-Regeln für den bidirektionalen Datenverkehr erfordern. Da die Datenwissenschaftler Instanzen starten, aber keine Daten übertragen können, deutet dies darauf hin, dass der Inbound-Verkehr möglicherweise funktioniert, der Outbound-Verkehr jedoch blockiert ist. Eine Outbound-Regel in der Netzwerk-ACL, die den Datenverkehr vom VPC-Subnetz zum lokalen Netzwerk (172.31.0.0/20) erlaubt, ist erforderlich, um die Datenübertragung zu ermöglichen. Sicherheitsgruppen sind zustandsbehaftet und würden den Rückverkehr automatisch zulassen, wenn der Inbound-Verkehr erlaubt ist, daher sind sie hier nicht die Ursache.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich