Was sollten Sie konfigurieren, um die Isolation auf Subnetz-Ebene zu erzwingen, indem der Datenverkehr von Instanz A über eine Sicherheits-Appliance-Instanz B geleitet wird, die sich in einem anderen Subnetz befindet?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine spezifischere Route als die vom System generierte Subnetz-Route, die den nächsten Hop auf Instanz B mit einem auf Instanz A angewendeten Tag verweist..
Warum dies die Antwort ist
Um den Datenverkehr von Instanz A über Instanz B (eine Sicherheits-Appliance) in einem anderen Subnetz zu leiten, müssen Sie eine benutzerdefinierte Route erstellen. Die korrekte Antwort ist, eine spezifischere Route als die systemgenerierte Subnetz-Route zu erstellen, die Instanz B als nächsten Hop verwendet und ein Netzwerk-Tag auf Instanz A anwendet. Dies stellt sicher, dass nur der Datenverkehr von Instanzen mit diesem Tag die benutzerdefinierte Route verwendet. Die systemgenerierte Route kann nicht gelöscht werden, und das Verschieben von Instanz B in eine andere VPC mit Multi-NIC ist eine unnötig komplexe Lösung, die die Isolation nicht direkt erzwingt. Eine Route ohne Tag würde den gesamten Datenverkehr des Subnetzes umleiten, nicht nur den von Instanz A.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich