El stack móvil de un banco se ejecuta en una VPC que utiliza solo IPv4. El banco debe integrar una API de terceros que requiere IPv6. Los servidores están en subredes privadas, deben iniciar todas las conexiones IPv6 y no deben aceptar tráfico IPv6 de la internet pública. IPv6 se ha habilitado para la VPC y las subredes privadas. ¿Qué configuración proporcionará el comportamiento de solo salida (egress-only) de IPv6 requerido?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un egress-only internet gateway en la VPC. Agregue rutas en las tablas de ruteo de la subred que envíen el tráfico IPv6 al egress-only internet gateway..
Por qué esta es la respuesta
La opción correcta es crear un egress-only internet gateway (EIGW) y configurar las tablas de ruteo de las subredes privadas para dirigir el tráfico IPv6 hacia él. Un EIGW permite que las instancias en subredes privadas inicien conexiones IPv6 salientes a Internet, pero impide que el tráfico IPv6 entrante de Internet llegue a esas instancias, cumpliendo con el requisito de solo salida. Las opciones incorrectas son: Un Internet Gateway (IGW) y un NAT Gateway no son adecuados para IPv6. El IGW permite tráfico bidireccional IPv6 y el NAT Gateway es solo para IPv4. Un IGW y una NAT instance tampoco son adecuados. El IGW permite tráfico bidireccional IPv6 y las NAT instances son para IPv4. Adjuntar un security group a un EIGW es incorrecto porque los security groups se asocian a instancias o interfaces de red, no directamente a un EIGW. El EIGW por sí mismo ya proporciona la funcionalidad de solo salida.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta