Un administrateur doit télécharger des correctifs de système d'exploitation depuis Internet vers une instance EC2 située dans un sous-réseau privé. Le VPC dispose d'une passerelle Internet (Internet Gateway) et d'une passerelle NAT (NAT Gateway) placée dans un sous-réseau public, mais l'instance ne peut toujours pas atteindre Internet. Le sous-réseau privé doit rester inaccessible depuis l'Internet public. Étant donné les tables de routage suivantes, quelle entrée doit être ajoutée à la table de routage du sous-réseau privé pour activer l'accès sortant à Internet ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : 0.0.0.0/0 -> NAT.
Pourquoi c'est la réponse
La bonne réponse est 0.0.0.0/0 - NAT. Pour qu'une instance EC2 dans un sous-réseau privé puisse initier des connexions sortantes vers Internet tout en restant inaccessible depuis l'Internet public, elle doit router son trafic via une passerelle NAT. L'entrée de table de routage 0.0.0.0/0 (représentant toutes les destinations IP) dirigée vers la passerelle NAT permet à l'instance d'atteindre Internet. L'option 0.0.0.0/0 - IGW est incorrecte car elle dirigerait le trafic directement vers la passerelle Internet, exposant potentiellement l'instance privée à l'Internet public, ce qui est contraire à l'exigence. Les options 10.0.1.0/24 - IGW et 10.0.1.0/24 - NAT sont incorrectes car 10.0.1.0/24 est une plage d'adresses IP spécifique (probablement le sous-réseau privé lui-même) et ne représente pas l'Internet public.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise