Vous avez provisionné un VPC avec un sous-réseau public et un sous-réseau privé. Les instances lancées dans le sous-réseau privé ne peuvent pas atteindre Internet. Les sous-réseaux du VPC utilisent toujours la liste de contrôle d'accès réseau (ACL) par défaut, et tous les groupes de sécurité autorisent tout le trafic sortant. Quelle modification permettra l'accès à Internet pour les instances du sous-réseau privé ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une passerelle NAT dans le sous-réseau public, puis ajoutez une route sur le sous-réseau privé qui dirige le trafic destiné à Internet vers la passerelle NAT..
Pourquoi c'est la réponse
Pour permettre aux instances d'un sous-réseau privé d'accéder à Internet, une passerelle NAT (Network Address Translation) est nécessaire. Cette passerelle doit être placée dans un sous-réseau public car elle a besoin d'une adresse IP publique pour communiquer avec Internet. Ensuite, une entrée de table de routage doit être ajoutée au sous-réseau privé, dirigeant tout le trafic destiné à Internet (0.0.0.0/0) vers la passerelle NAT. Les autres options sont incorrectes car : Placer la passerelle NAT dans le sous-réseau privé l'empêcherait d'accéder à Internet. Ajouter une route sur le sous-réseau public ne résoudrait pas le problème d'accès Internet pour les instances du sous-réseau privé.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise