Un equipo de operaciones de red debe gestionar de forma centralizada un entorno de red en la nube para varios equipos. Cada equipo necesita desplegar y gestionar sus propios recursos. El entorno debe ser compatible con IPv4 e IPv6 (dual-stack) y proporcionar conectividad a Internet dual-stack. La empresa tiene una AWS Organization con una cuenta de carga de trabajo y el ingeniero de red creó una cuenta de red dedicada. ¿Qué combinación de pasos debería realizar a continuación el ingeniero de red? (Elija tres.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una VPC con CIDR IPv4 10.0.0.0/16 y solicite un bloque CIDR IPv6 proporcionado por Amazon. Cree subredes utilizando bloques IPv4 /24 y bloques IPv6 /64., Habilite el uso compartido de recursos en la organización utilizando AWS Resource Access Manager (AWS RAM). En la cuenta de red, cree un recurso compartido que incluya las subredes aprovisionadas y compártalas con la cuenta de carga de trabajo; acepte el recurso compartido desde la cuenta de carga de trabajo., Cree un internet gateway y un egress-only internet gateway. Despliegue NAT gateways en subredes públicas, adjunte el internet gateway a la VPC, actualice las tablas de ruteo y asocie las tablas de ruteo con las subredes apropiadas..
Por qué esta es la respuesta
La primera opción correcta establece la base de la red dual-stack. Solicitar un bloque IPv6 proporcionado por Amazon es la forma estándar de obtener un rango IPv6 para una VPC, y los tamaños /24 para IPv4 y /64 para IPv6 son prácticas recomendadas para subredes. La segunda opción correcta utiliza AWS RAM para compartir subredes específicas, lo que permite a las cuentas de carga de trabajo desplegar recursos en la infraestructura de red centralizada sin tener control total sobre la VPC, siguiendo el principio de privilegio mínimo. Compartir toda la VPC (opción incorrecta) daría demasiado control. La tercera opción correcta configura la conectividad a Internet dual-stack. Un Internet Gateway (IGW) es necesario para el tráfico IPv4 e IPv6 saliente y entrante. Un Egress-Only Internet Gateway (EIGW) es esencial para permitir que las instancias IPv6 en subredes privadas inicien conexiones salientes a Internet sin permitir conexiones entrantes no solicitadas. Las NAT Gateways son necesarias para que las instancias IPv4 en subredes privadas accedan a Internet. Las NAT instances (opción incorrecta) son una solución heredada y menos escalable.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta