Una empresa implementó AWS Cloud WAN con una única ubicación de borde en us-east-1. La configuración de Cloud WAN incluye un segmento de producción y un segmento de seguridad, además de la política de red central predeterminada. La empresa creó una production VPC (adjunta al segmento de producción) y una outbound inspection VPC (adjunta al segmento de seguridad). Un AWS Network Firewall en la outbound inspection VPC inspecciona el tráfico saliente a internet. La tabla de ruteo de la production VPC envía todo el tráfico saliente a internet a la red central de Cloud WAN, y la tabla de ruteo de la outbound inspection VPC enruta el tráfico a través del Network Firewall. Una instancia EC2 en la production VPC no puede acceder a internet. Las reglas de Network Firewall no están bloqueando el tráfico. ¿Qué combinación de acciones resolverá el problema? (Elija dos.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Actualice la política de red central para configurar el intercambio de segmentos. Comparta el segmento de producción con el segmento de seguridad., Actualice la política de red central para crear una ruta estática para el segmento de producción. Especifique 0.0.0.0/0 como el bloque CIDR de destino. Especifique la outbound inspection VPC como un attachment..
Por qué esta es la respuesta
La instancia EC2 en la VPC de producción no puede acceder a Internet porque el tráfico saliente no se está enrutando correctamente a través de la VPC de inspección. Para resolver esto, se necesitan dos acciones clave en la política de red central de Cloud WAN. Primero, el segmento de producción debe poder comunicarse con el segmento de seguridad donde reside la VPC de inspección. Esto se logra configurando el intercambio de segmentos para compartir el segmento de producción con el segmento de seguridad. Segundo, el tráfico de Internet (0.0.0.0/0) del segmento de producción debe dirigirse a la VPC de inspección. Esto se hace creando una ruta estática en la política de red central para el segmento de producción, con 0.0.0.0/0 como destino y la VPC de inspección como attachment. Las opciones incorrectas no resuelven el problema. Crear una ruta estática para el segmento de seguridad con 0.0.0.0/0 como destino no dirige el tráfico de producción. Especificar un CIDR incorrecto (10.2.0.0/16) no cubre todo el tráfico de Internet. Adjuntar la VPC de inspección al segmento de producción y activar el attachment aislado no permite el enrutamiento a través del firewall, ya que el aislamiento impediría la comunicación.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta