Una VPC actualmente utiliza solo IPv4 con subredes públicas y privadas, NAT gateways, tablas de ruteo y ACLs ya configuradas. A la VPC se le asigna un CIDR IPv6, se añaden direcciones IPv6 de subred, se actualizan las rutas y se cambian las ACLs para permitir IPv6. Las subredes públicas pueden acceder a internet a través de IPv6, pero las subredes privadas no pueden iniciar conexiones salientes IPv6. ¿Qué debe hacer el administrador de SysOps para proporcionar acceso a internet solo de salida IPv6 desde las subredes privadas?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear y adjuntar un egress-only internet gateway a la VPC. Añadir una ruta predeterminada en la tabla de ruteo de las subredes privadas que apunte al egress-only internet gateway..
Por qué esta es la respuesta
Para permitir que las subredes privadas inicien conexiones salientes IPv6 a Internet sin permitir conexiones entrantes no solicitadas, se utiliza un Egress-Only Internet Gateway (EIGW). La creación de un EIGW y la adición de una ruta predeterminada (::/0) en la tabla de ruteo de las subredes privadas que apunte a este EIGW resolverá el problema. Habilitar IPv6 NAT en los NAT gateways existentes no es posible, ya que los NAT gateways de AWS solo admiten IPv4. Aprovisionar un NAT gateway dedicado solo para IPv6 tampoco es una opción, ya que AWS no ofrece NAT gateways específicos para IPv6; en su lugar, se usa el EIGW. Añadir una ruta predeterminada al internet gateway existente permitiría el tráfico entrante no solicitado, lo cual no es el requisito.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta