Un administrateur crée deux VPC distincts dans le même compte AWS : VPC-A et VPC-B. Une instance EC2 Linux s'exécute dans VPC-A, et une instance Amazon RDS for MySQL est déployée dans un sous-réseau privé de VPC-B. L'application sur l'instance EC2 doit se connecter à la base de données dans VPC-B. Que doit faire l'administrateur pour permettre à l'instance EC2 d'atteindre l'instance RDS ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Établir un peering VPC entre les deux VPC..
Pourquoi c'est la réponse
La bonne réponse est d'établir un peering VPC entre les deux VPC. Le peering VPC permet à deux VPC de communiquer entre eux comme s'ils se trouvaient sur le même réseau, en utilisant des adresses IP privées. Cela permet à l'instance EC2 de VPC-A d'accéder à l'instance RDS de VPC-B de manière sécurisée et privée. Placer la chaîne de connexion de la base de données dans la table de routage de VPC-A est incorrect car les tables de routage gèrent le trafic réseau et non les chaînes de connexion. Configurer les deux VPC pour utiliser le même bloc CIDR IPv4 est incorrect car cela créerait un chevauchement d'adresses IP, ce qui est interdit et empêcherait le peering VPC. Accéder à la base de données en utilisant l'adresse IP publique de l'instance de base de données est incorrect car les instances RDS dans un sous-réseau privé n'ont pas d'adresses IP publiques et l'accès public n'est pas recommandé pour des raisons de sécurité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise