Después de reemplazar los dispositivos de instancia NAT con NAT gateways, las instancias EC2 en una subred privada no pueden acceder a internet. ¿Cuáles de las siguientes podrían ser las razones de este fallo? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: La aplicación utiliza un protocolo de red que el NAT gateway no soporta., El NAT gateway no muestra un estado Available..
Por qué esta es la respuesta
Las NAT gateways solo admiten los protocolos TCP, UDP e ICMP. Si la aplicación utiliza un protocolo diferente, la conexión fallará. Además, si la NAT gateway no está en estado "Available", significa que no está operativa o que hay un problema de configuración o de servicio, impidiendo que las instancias privadas accedan a internet a través de ella. Las NAT gateways no tienen security groups asociados; su seguridad se gestiona a través de los security groups de las instancias y las ACL de red de las subredes. Las NAT gateways se crean en una Availability Zone específica, pero esto no impide el acceso a internet si está configurada correctamente. Las reglas de reenvío de puertos son para el tráfico entrante a servicios internos, no para el tráfico saliente de instancias privadas a internet.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta