Una carga de trabajo se ejecuta en miles de instancias EC2 en una VPC que tiene subredes públicas y privadas. Las subredes públicas enrutan 0.0.0.0/0 a un internet gateway; las subredes privadas enrutan 0.0.0.0/0 a un NAT gateway. Debe migrar la flota a IPv6 asegurándose de que las instancias en subredes privadas no sean accesibles desde la internet pública. ¿Qué debe hacer el arquitecto de soluciones?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Actualizar la VPC existente asociando un bloque CIDR IPv6 proporcionado por Amazon a la VPC y a todas las subredes. Crear un egress-only internet gateway y actualizar las tablas de ruteo de las subredes privadas para que ::/0 se enrute al egress-only internet gateway..
Por qué esta es la respuesta
La opción correcta es actualizar la VPC con un bloque CIDR IPv6 proporcionado por Amazon y luego crear un Egress-Only Internet Gateway (EIGW) para las subredes privadas. Un EIGW permite que las instancias IPv6 en subredes privadas inicien conexiones salientes a Internet, pero impide que las conexiones entrantes desde Internet lleguen a esas instancias, manteniendo la privacidad. Las opciones incorrectas son: La primera opción enruta ::/0 al Internet Gateway, lo que haría que las instancias privadas fueran accesibles desde Internet, violando el requisito de privacidad. La segunda opción enruta ::/0 al NAT Gateway. Los NAT Gateways de AWS solo admiten IPv4, por lo que no funcionarían para el tráfico IPv6. La cuarta opción propone un "NAT Gateway con soporte IPv6", lo cual no es una característica estándar de AWS. Para IPv6, se utiliza un Egress-Only Internet Gateway para la salida controlada.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta