Para aplicar el aislamiento a nivel de subred enrutando el tráfico de la instancia-A a través de una instancia-B de dispositivo de seguridad ubicada en otra subred, ¿qué debe configurar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una ruta más específica que la ruta de subred generada por el sistema, apuntando el siguiente salto a la instancia-B con una etiqueta aplicada a la instancia-A..
Por qué esta es la respuesta
Para forzar el tráfico de la instancia-A a través de la instancia-B (dispositivo de seguridad), necesita una ruta personalizada. La ruta correcta debe ser más específica que la ruta de subred generada por el sistema para que tenga prioridad. El siguiente salto de esta ruta debe apuntar a la instancia-B. Además, para aplicar este aislamiento solo a la instancia-A y no a otras instancias en la misma subred, debe usar una etiqueta de red en la instancia-A y asociar esa etiqueta con la ruta. La primera opción es incorrecta porque sin una etiqueta, la ruta afectaría a todas las instancias en la subred, no solo a la instancia-A. La tercera opción es incorrecta porque no se pueden eliminar las rutas de subred generadas por el sistema. La cuarta opción es una solución excesivamente compleja y no es la forma estándar de lograr el aislamiento a nivel de subred con un dispositivo de seguridad en la misma VPC.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta