Una flota de instancias EC2 sube artefactos de compilación a un proveedor que ahora aplica una lista de permitidos y requiere que todas las subidas se originen desde una única IP pública. ¿Qué modificación debe realizar el administrador de SysOps para garantizar que todas las subidas provengan de una sola dirección IP?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Enrutar todas las instancias EC2 a través de un NAT gateway y proporcionar la IP pública del NAT gateway al proveedor..
Por qué esta es la respuesta
La opción correcta es enrutar todas las instancias EC2 a través de un NAT Gateway y proporcionar su IP pública al proveedor. Un NAT Gateway permite que las instancias en subredes privadas inicien conexiones a Internet, traduciendo sus IPs privadas a la IP pública del NAT Gateway. Esto asegura que todo el tráfico saliente desde esas instancias hacia Internet, incluido el proveedor, provenga de una única dirección IP pública conocida. Las otras opciones son incorrectas: Un Internet Gateway no consolida el tráfico saliente de múltiples instancias a una única IP pública; cada instancia con una IP pública o EIP saldría con su propia IP. Mover instancias a una sola Availability Zone no cambia cómo se gestionan las IPs públicas de salida. Una VPC emparejada es para comunicación privada entre VPCs, no para consolidar IPs públicas de salida a Internet.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta