Un servicio de registro centralizado que se ejecuta en EC2 recibe registros de cientos de cuentas de AWS mediante AWS PrivateLink. Cada cuenta cliente tiene un VPC endpoint de interfaz para el servicio de registro. El servicio de registro se ejecuta en instancias EC2 detrás de un Network Load Balancer (NLB) distribuido en varias subredes. Los clientes no pueden enviar registros a través del VPC endpoint. ¿Qué combinación de pasos debe seguir un arquitecto de soluciones para solucionar esto? (Elija dos.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Verifique que las ACL de red (NACL) adjuntas a las subredes del servicio de registro permitan el tráfico hacia y desde las subredes del NLB. Verifique que las NACL adjuntas a las subredes del NLB permitan el tráfico hacia y desde las subredes que alojan las instancias EC2 de registro., Verifique el grupo de seguridad de las instancias EC2 del servicio de registro para asegurarse de que permite el tráfico entrante desde las subredes del NLB..
Por qué esta es la respuesta
La primera respuesta correcta se centra en las Network ACL (NACLs), que son firewalls sin estado a nivel de subred. Es crucial que las NACL permitan el tráfico bidireccional entre las subredes que alojan el NLB y las subredes donde se ejecutan las instancias EC2 del servicio de registro. Si las NACL bloquean este tráfico, las instancias EC2 no podrán recibir las solicitudes del NLB ni enviar respuestas. La segunda respuesta correcta aborda los grupos de seguridad, que son firewalls con estado a nivel de instancia. Las instancias EC2 del servicio de registro deben tener un grupo de seguridad que permita el tráfico entrante desde las subredes del NLB. Esto asegura que el tráfico reenviado por el NLB pueda llegar a las instancias. Las opciones incorrectas son: La opción que verifica las NACL entre las subredes del endpoint de interfaz y las subredes de las instancias EC2 es incorrecta porque el tráfico de los clientes pasa a través del NLB antes de llegar a las instancias, no directamente. La opción que verifica el grupo de seguridad de las instancias EC2 para permitir el tráfico entrante de los clientes es incorrecta porque el NLB es el que recibe el tráfico de los clientes y luego lo reenvía a las instancias. Las instancias solo necesitan permitir el tráfico del NLB. La opción que verifica el grupo de seguridad del NLB es incorrecta porque los Network Load Balancers (NLB) no tienen grupos de seguridad asociados.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta