Après avoir remplacé les instances NAT par des passerelles NAT, les instances EC2 d'un sous-réseau privé ne peuvent plus atteindre Internet. Parmi les raisons suivantes, lesquelles pourraient expliquer cet échec ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : L'application utilise un protocole réseau que la passerelle NAT ne prend pas en charge., La passerelle NAT n'affiche pas l'état Available..
Pourquoi c'est la réponse
Une passerelle NAT ne prend en charge que les protocoles TCP, UDP et ICMP. Si l'application utilise un autre protocole, la connexion échouera. La passerelle NAT doit être dans l'état Available pour fonctionner correctement. Si elle est dans un autre état (par exemple, Pending, Failed), elle ne peut pas router le trafic. Les passerelles NAT n'ont pas de groupes de sécurité associés ; elles utilisent des listes de contrôle d'accès réseau (ACL réseau) pour le contrôle du trafic. Une passerelle NAT doit être créée dans une zone de disponibilité prise en charge, mais le problème ne serait pas qu'elle ne puisse pas atteindre Internet, mais plutôt qu'elle ne pourrait pas être créée ou fonctionner du tout. Les règles de redirection de port ne sont pas pertinentes ici, car le problème concerne les instances EC2 d'un sous-réseau privé qui ne peuvent pas atteindre Internet, et non l'inverse.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise