Una aplicación se ejecuta en cientos de instancias EC2 en tres zonas de disponibilidad y llama a una API de terceros en Internet. El tercero requiere una lista fija de direcciones IP de origen para incluir en la lista blanca. ¿Qué diseño proporcionará un conjunto de IP de salida estáticas para el tráfico?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un NAT gateway en la subred pública de cada zona de disponibilidad y configure las subredes privadas para que utilicen esos NAT gateways como ruta predeterminada..
Por qué esta es la respuesta
La opción correcta es crear un NAT Gateway en cada subred pública y configurar las subredes privadas para usarlo como ruta predeterminada. Un NAT Gateway asigna una dirección IP elástica (EIP) estática, proporcionando una IP de origen fija para el tráfico saliente de las instancias en las subredes privadas. Al desplegar un NAT Gateway por Zona de Disponibilidad, se asegura alta disponibilidad y resiliencia. Las otras opciones son incorrectas porque: Asignar una EIP por Zona de Disponibilidad y asociarla a cada instancia no es escalable ni práctico para cientos de instancias y no garantiza una única IP de origen para el tráfico saliente. Un Network Load Balancer (NLB) se usa para tráfico entrante, no para enrutar tráfico saliente de las instancias. Cambiar la tabla de ruteo principal para enrutar el tráfico a través de una EIP adjunta a la instancia no es una práctica común para el tráfico saliente a Internet y no proporciona una IP estática compartida por múltiples instancias de manera eficiente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta