Dopo aver sostituito le appliance delle istanze NAT con i gateway NAT, le istanze EC2 in una sottorete privata non riescono a raggiungere Internet. Quali delle seguenti potrebbero essere le ragioni di questo fallimento? (Scegli due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: L'applicazione utilizza un protocollo di rete che il gateway NAT non supporta., Il gateway NAT non mostra lo stato Available..
Perché questa è la risposta
Un gateway NAT supporta solo i protocolli TCP, UDP e ICMP. Se l'applicazione utilizza un protocollo diverso, come GRE, il traffico non verrà instradato correttamente, impedendo alle istanze private di raggiungere Internet. Inoltre, un gateway NAT deve essere nello stato "Available" per funzionare. Se non lo è, indica un problema di provisioning o configurazione che ne impedisce il funzionamento. Un gateway NAT non ha gruppi di sicurezza associati; le regole di sicurezza sono gestite tramite i gruppi di sicurezza delle istanze EC2 e gli ACL di rete delle sottoreti. I gateway NAT possono essere creati in qualsiasi zona di disponibilità; non esistono "zone non supportate". Le regole di port forwarding sono per l'accesso in entrata a servizi interni, non per l'accesso in uscita delle istanze private a Internet.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta