Une flotte d'instances EC2 télécharge des artefacts de build vers un fournisseur qui applique désormais une liste d'autorisation et exige que tous les téléchargements proviennent d'une seule adresse IP publique. Quelle modification l'administrateur SysOps doit-il apporter pour s'assurer que tous les téléchargements proviennent d'une seule adresse IP ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Router toutes les instances EC2 via une passerelle NAT et fournir l'IP publique de la passerelle NAT au fournisseur..
Pourquoi c'est la réponse
La bonne réponse est de router toutes les instances EC2 via une passerelle NAT et de fournir l'IP publique de la passerelle NAT au fournisseur. Une passerelle NAT (Network Address Translation) permet à plusieurs instances privées d'accéder à Internet via une seule adresse IP publique statique. C'est la solution standard pour ce cas d'utilisation, car elle garantit que toutes les requêtes sortantes de la flotte EC2 proviennent d'une seule adresse IP connue du fournisseur. Placer les instances derrière une passerelle Internet ne garantit pas une seule IP publique, car chaque instance pourrait avoir sa propre IP publique ou utiliser une IP publique éphémère. Déplacer les instances dans une seule zone de disponibilité ne change pas la façon dont les adresses IP publiques sont attribuées pour le trafic sortant. Un VPC appairé est utilisé pour la communication entre VPC et n'affecte pas l'adresse IP publique du trafic sortant vers Internet.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise