Un administrador necesita descargar parches del sistema operativo de internet a una instancia EC2 ubicada en una subred privada. La VPC tiene un internet gateway y un NAT gateway ubicado en una subred pública, pero la instancia aún no puede acceder a internet. La subred privada debe permanecer inaccesible desde la internet pública. Dadas las siguientes tablas de ruteo, ¿qué entrada se debe agregar a la tabla de ruteo de la subred privada para habilitar el acceso saliente a internet?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: 0.0.0.0/0 -> NAT.
Por qué esta es la respuesta
La opción correcta es 0.0.0.0/0 - NAT. Para que una instancia en una subred privada pueda acceder a internet, su tabla de ruteo debe tener una ruta predeterminada (0.0.0.0/0) que dirija el tráfico al NAT Gateway. El NAT Gateway, ubicado en una subred pública, tiene acceso a internet a través del Internet Gateway, y traduce las direcciones IP privadas de las instancias a su propia IP pública, permitiendo la comunicación saliente sin exponer las instancias privadas directamente a internet. Las otras opciones son incorrectas: 0.0.0.0/0 - IGW: Esto permitiría el acceso directo a internet desde la subred privada, lo cual va en contra del requisito de mantenerla inaccesible desde internet público. 10.0.1.0/24 - IGW o 10.0.1.0/24 - NAT: Estas rutas son demasiado específicas (apuntan a un rango de IP local en lugar de a todo internet) y no resolverían el problema de acceso general a internet.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta