Une entreprise a déployé AWS Cloud WAN avec un seul emplacement périphérique dans us-east-1. La configuration Cloud WAN inclut un segment de production et un segment de sécurité, ainsi que la politique de réseau central par défaut. L'entreprise a créé un VPC de production (attaché au segment de production) et un VPC d'inspection sortante (attaché au segment de sécurité). Un AWS Network Firewall dans le VPC d'inspection sortante inspecte le trafic destiné à Internet. La table de routage du VPC de production envoie tout le trafic destiné à Internet au réseau central Cloud WAN, et la table de routage du VPC d'inspection sortante achemine le trafic via le Network Firewall. Une instance EC2 dans le VPC de production ne peut pas accéder à Internet. Les règles du Network Firewall ne bloquent pas le trafic. Quelle combinaison d'actions résoudra le problème ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Mettez à jour la politique du réseau central pour configurer le partage de segment. Partagez le segment de production avec le segment de sécurité., Mettez à jour la politique du réseau central pour créer une route statique pour le segment de production. Spécifiez 0.0.0.0/0 comme bloc CIDR de destination. Spécifiez le VPC d'inspection sortante comme attachement..
Pourquoi c'est la réponse
Pour que le trafic du VPC de production puisse atteindre Internet via le VPC d'inspection sortante, deux actions sont nécessaires. Premièrement, le partage de segment entre le segment de production et le segment de sécurité permet au trafic du segment de production de transiter vers le segment de sécurité où se trouve le VPC d'inspection. Sans cela, les segments sont isolés par défaut. Deuxièmement, une route statique dans la politique du réseau central pour le segment de production, avec 0.0.0.0/0 comme destination et le VPC d'inspection sortante comme attachement, dirige tout le trafic Internet du segment de production vers le VPC d'inspection. Les autres options sont incorrectes car : Créer une route statique pour le segment de sécurité avec 0.0.0.0/0 ne résoudrait pas le problème car le trafic du segment de production n'atteindrait pas le segment de sécurité sans partage de segment. Spécifier 10.2.0.0/16 comme CIDR de destination est incorrect car il ne couvre pas tout le trafic Internet. Attacher le VPC d'inspection au segment de production et activer l'attachement isolé est contradictoire et ne permettrait pas l'inspection.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise