La empresa planea ejecutar instancias EC2 utilizando solo direcciones IPv6. Se debe evitar que estas instancias reciban conexiones entrantes de la internet pública, pero deben poder iniciar conexiones salientes a internet. La VPC es de pila dual (dual-stack) y las subredes son solo IPv6. ¿Cómo debe configurar el administrador de SysOps el enrutamiento para satisfacer estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Adjuntar un egress-only internet gateway. Agregar una ruta que envíe todo el tráfico IPv6 al egress-only internet gateway y asignar esa tabla de ruteo a las subredes solo IPv6..
Por qué esta es la respuesta
La respuesta correcta es adjuntar un egress-only internet gateway y configurar una ruta que envíe todo el tráfico IPv6 a este. Un egress-only internet gateway (EIGW) permite que las instancias IPv6 en una subred privada inicien conexiones salientes a Internet, pero evita que el tráfico entrante de Internet llegue a esas instancias. Esto satisface el requisito de permitir conexiones salientes sin exponer las instancias a conexiones entrantes desde la Internet pública. Las opciones incorrectas son: Adjuntar un NAT gateway: Los NAT gateways se utilizan para traducir direcciones IPv4 privadas a públicas. No son aplicables para el enrutamiento de tráfico IPv6. Adjuntar un internet gateway: Un internet gateway (IGW) permite tanto el tráfico entrante como el saliente de Internet, lo que violaría el requisito de evitar conexiones entrantes. Adjuntar un internet gateway y un NAT gateway: Esta opción es incorrecta porque el NAT gateway no es para IPv6 y el internet gateway permitiría tráfico entrante no deseado.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta