Nach dem Ersetzen von NAT-Instanz-Appliances durch NAT-Gateways können EC2-Instanzen in einem privaten Subnetz das Internet nicht erreichen. Welche der folgenden Gründe könnten für diesen Fehler verantwortlich sein? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die Anwendung verwendet ein Netzwerkprotokoll, das das NAT-Gateway nicht unterstützt., Das NAT-Gateway zeigt keinen Available-Status an..
Warum dies die Antwort ist
Wenn EC2-Instanzen in einem privaten Subnetz das Internet nach dem Wechsel zu NAT-Gateways nicht erreichen können, sind zwei Hauptursachen wahrscheinlich. Erstens: Wenn das NAT-Gateway nicht den Status "Available" anzeigt, ist es nicht funktionsfähig und kann keinen Internetzugang für die privaten Subnetze bereitstellen. Dies ist ein grundlegender Betriebsfehler. Zweitens: NAT-Gateways unterstützen nur TCP, UDP und ICMP. Wenn die Anwendung ein anderes Netzwerkprotokoll verwendet, das nicht in dieser Liste enthalten ist, kann das NAT-Gateway den Datenverkehr nicht weiterleiten, selbst wenn es verfügbar ist. Falsche Optionen: NAT-Gateways haben keine Sicherheitsgruppen. NAT-Gateways können in jeder Availability Zone erstellt werden, solange sie sich in einem öffentlichen Subnetz befinden. Port-Forwarding-Regeln sind für den Zugriff von außen auf interne Dienste relevant, nicht für den Zugriff von internen Diensten auf das Internet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich