Une application s'exécute sur des centaines d'instances EC2 dans trois zones de disponibilité et appelle une API tierce sur Internet. Le tiers exige une liste fixe d'adresses IP source à mettre en liste blanche. Quelle conception fournira un ensemble d'adresses IP de sortie statiques pour le trafic ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une passerelle NAT dans le sous-réseau public de chaque zone de disponibilité et configurez les sous-réseaux privés pour qu'ils utilisent ces passerelles NAT comme route par défaut..
Pourquoi c'est la réponse
La création d'une passerelle NAT (Network Address Translation) dans le sous-réseau public de chaque zone de disponibilité, et la configuration des sous-réseaux privés pour acheminer leur trafic Internet via ces passerelles NAT, est la solution correcte. Chaque passerelle NAT se voit attribuer une adresse IP publique statique (ou une adresse IP élastique), garantissant ainsi que le trafic sortant des instances EC2 vers l'API tierce utilise une adresse IP source fixe et prévisible pour la mise en liste blanche. Allouer une adresse IP élastique par zone de disponibilité et l'associer à chaque instance n'est pas réalisable car une adresse IP élastique ne peut être associée qu'à une seule instance à la fois. Placer les instances derrière un Network Load Balancer (NLB) ne gère pas le trafic sortant des instances vers Internet. Modifier la table de routage principale pour acheminer le trafic via une adresse IP élastique attachée à chaque instance n'est pas une solution évolutive et ne garantit pas une adresse IP de sortie unique et statique pour toutes les instances.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise