Un ingénieur réseau doit mettre à jour un réseau hybride pour prendre en charge IPv6 pour une application hébergée sur un VPC. L'infrastructure existante (transit gateway, Direct Connect, Site-to-Site VPN) ne peut pas être modifiée. Le VPC est dual-stack et les instances doivent être empêchées d'être directement accessibles sur leurs adresses IPv6 depuis Internet, tout en autorisant l'accès sortant à Internet. Quelle est la solution la plus efficace sur le plan opérationnel ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Mettre à jour le VIF de transit Direct Connect et configurer le peering BGP avec l'adresse de peering IPv6 attribuée par AWS. Créer une nouvelle connexion VPN prenant en charge la connectivité IPv6. Ajouter une passerelle Internet à sens unique (egress-only internet gateway). Mettre à jour tous les groupes de sécurité VPC et les tables de routage affectés pour assurer la connectivité au sein du VPC et entre le VPC et les appareils sur site..
Pourquoi c'est la réponse
L'option correcte est la plus efficace car elle répond à toutes les exigences avec un minimum de modifications. Pour activer IPv6 sur Direct Connect, le VIF de transit existant doit être mis à jour pour inclure le peering BGP IPv6. Les connexions VPN Site-to-Site existantes ne peuvent pas être modifiées pour prendre en charge IPv6 ; une nouvelle connexion VPN est nécessaire. Une passerelle Internet à sens unique (Egress-Only Internet Gateway) est essentielle pour permettre aux instances IPv6 d'accéder à Internet tout en empêchant l'accès entrant non sollicité. Enfin, la mise à jour des groupes de sécurité et des tables de routage est toujours nécessaire pour diriger le trafic IPv6. Les options incorrectes proposent des modifications qui ne sont pas possibles ou ne répondent pas entièrement aux exigences. La mise à jour d'une connexion VPN existante pour IPv6 n'est pas prise en charge. La création d'un nouveau VIF de transit n'est pas nécessaire si l'on peut mettre à jour l'existant. L'utilisation d'une NAT Gateway n'est pas pertinente pour la connectivité IPv6 sortante, car les adresses IPv6 sont publiques et nécessitent une Egress-Only Internet Gateway pour le contrôle de l'accès sortant sans permettre l'accès entrant.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise