Aprovisionó una VPC con una subred pública y una subred privada. Las instancias lanzadas en la subred privada no pueden acceder a internet. Las subredes de la VPC siguen utilizando la ACL de red predeterminada y todos los grupos de seguridad permiten todo el tráfico saliente. ¿Qué cambio permitirá el acceso a internet para las instancias en la subred privada?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un NAT gateway en la subred pública, luego agregue una ruta en la subred privada que dirija el tráfico destinado a internet al NAT gateway..
Por qué esta es la respuesta
La opción correcta es crear un NAT gateway en la subred pública y luego agregar una ruta en la tabla de ruteo de la subred privada que dirija el tráfico de Internet (0.0.0.0/0) hacia el NAT gateway. Esto permite que las instancias en la subred privada inicien conexiones salientes a Internet sin exponerse directamente. Un NAT gateway debe residir en una subred pública para tener acceso a Internet. Las opciones incorrectas proponen colocar el NAT gateway en la subred privada, lo cual no le daría acceso a Internet, o configurar rutas incorrectas que no dirigirían el tráfico de la subred privada al NAT gateway para la salida a Internet.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta