Une équipe des opérations réseau doit gérer de manière centralisée un environnement de réseau cloud pour plusieurs équipes. Chaque équipe doit déployer et gérer ses propres ressources. L'environnement doit prendre en charge IPv4 et IPv6 (double pile) et fournir une connectivité Internet double pile. L'entreprise dispose d'une AWS Organization avec un compte de charge de travail et l'ingénieur réseau a créé un compte de réseau dédié. Quelle combinaison d'étapes l'ingénieur réseau doit-il effectuer ensuite ? (Choisissez trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un VPC avec le CIDR IPv4 10.0.0.0/16 et demandez un bloc CIDR IPv6 fourni par Amazon. Créez des sous-réseaux en utilisant des blocs IPv4 /24 et des blocs IPv6 /64., Activez le partage de ressources dans l'organisation à l'aide d'AWS Resource Access Manager (AWS RAM). Dans le compte de réseau, créez un partage de ressources qui inclut les sous-réseaux provisionnés et partagez-les avec le compte de charge de travail ; acceptez le partage depuis le compte de charge de travail., Créez une passerelle Internet et une passerelle Internet à sens unique (egress-only). Déployez des passerelles NAT dans des sous-réseaux publics, attachez la passerelle Internet au VPC, mettez à jour les tables de routage et associez les tables de routage aux sous-réseaux appropriés..
Pourquoi c'est la réponse
La première étape correcte est de créer un VPC avec un CIDR IPv4 standard et de demander un bloc IPv6 fourni par Amazon. AWS recommande d'utiliser des blocs IPv6 /64 pour les sous-réseaux afin de garantir la compatibilité avec les futures fonctionnalités et les meilleures pratiques. L'attribution d'un bloc IPv6 spécifique (comme 2001:db8:c5a:6000::/56) est possible mais moins flexible que de laisser AWS en attribuer un. La deuxième étape correcte est d'utiliser AWS RAM pour partager les sous-réseaux provisionnés du compte réseau avec le compte de charge de travail. Le partage de sous-réseaux permet aux équipes de déployer leurs propres ressources sans avoir un contrôle total sur l'ensemble du VPC, ce qui est conforme au principe de moindre privilège. Partager l'intégralité du VPC serait excessif. La troisième étape correcte consiste à configurer la connectivité Internet double pile. Une passerelle Internet (IGW) est nécessaire pour le trafic IPv4 et IPv6 entrant et sortant. Une passerelle Internet à sens unique (Egress-Only Internet Gateway - EIGW) est spécifiquement requise pour le trafic IPv6 sortant des instances privées. Les passerelles NAT sont nécessaires pour permettre aux instances privées IPv4 d'accéder à Internet. Les instances NAT sont une solution plus ancienne et moins gérée que les passerelles NAT.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise