Pour appliquer l'isolation au niveau du sous-réseau en acheminant le trafic de l'instance A via une instance d'appliance de sécurité B située dans un autre sous-réseau, que devez-vous configurer ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une route plus spécifique que la route de sous-réseau générée par le système, en pointant le prochain saut vers l'instance B avec un tag appliqué à l'instance A..
Pourquoi c'est la réponse
Pour forcer le trafic d'une instance (A) à passer par une appliance de sécurité (B) située dans un autre sous-réseau, vous devez créer une route personnalisée avec une priorité plus élevée ou une spécificité plus grande que la route de sous-réseau par défaut. Cette route doit pointer vers l'instance B comme prochain saut. L'application d'un tag à l'instance A permet de cibler cette route spécifiquement pour le trafic provenant de l'instance A, assurant ainsi que seul le trafic désiré est redirigé via l'appliance. L'option incorrecte "sans tag" ne permettrait pas de cibler spécifiquement l'instance A, affectant potentiellement d'autres instances. Supprimer la route de sous-réseau générée par le système n'est pas une pratique recommandée et pourrait interrompre la connectivité. Déplacer l'instance B vers un autre VPC et utiliser le multi-NIC est une configuration plus complexe et généralement pas nécessaire pour ce scénario d'isolation de sous-réseau.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise