Vous avez un VPC avec des sous-réseaux publics et privés, et des ACL réseau personnalisées sont utilisées. Les instances du sous-réseau privé ne peuvent pas atteindre Internet. Une passerelle Internet est attachée au sous-réseau public et le sous-réseau privé achemine le trafic vers une passerelle NAT dans le sous-réseau public. Les instances EC2 utilisent le groupe de sécurité par défaut du VPC. Quelle est la cause la plus probable du problème de connectivité ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Une ACL réseau sur le sous-réseau privé refuse tout le trafic sortant..
Pourquoi c'est la réponse
La cause la plus probable est qu'une ACL réseau sur le sous-réseau privé refuse tout le trafic sortant. Les ACL réseau sont sans état et nécessitent des règles explicites pour le trafic entrant et sortant. Si le trafic sortant est bloqué, les instances ne peuvent pas initier de connexions vers Internet, même si la passerelle NAT est correctement configurée. Il n'y a pas de passerelle NAT déployée dans le sous-réseau privé est incorrect car la question stipule que le sous-réseau privé achemine le trafic vers une passerelle NAT dans le sous-réseau public, ce qui est la configuration correcte. Le groupe de sécurité par défaut du VPC bloque tout le trafic entrant/sortant des instances EC2 est incorrect. Par défaut, le groupe de sécurité par défaut autorise tout le trafic entrant et sortant entre les instances qui lui sont associées, et tout le trafic sortant vers l'extérieur. De plus, les groupes de sécurité sont avec état et n'auraient pas besoin de règles explicites pour le trafic de retour.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise