Hai creato una VPC con una sottorete pubblica e una sottorete privata. Le istanze avviate nella sottorete privata non riescono a raggiungere internet. Le sottoreti della VPC utilizzano ancora la network ACL predefinita e tutti i gruppi di sicurezza consentono tutto il traffico in uscita. Quale modifica abiliterà l'accesso a internet per le istanze nella sottorete privata?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un NAT gateway nella sottorete pubblica, quindi aggiungi una rotta sulla sottorete privata che indirizza il traffico destinato a internet al NAT gateway..
Perché questa è la risposta
La risposta corretta è creare un NAT gateway nella sottorete pubblica e poi aggiungere una rotta nella tabella di routing della sottorete privata che indirizza il traffico Internet (0.0.0.0/0) al NAT gateway. Questo permette alle istanze nella sottorete privata di avviare connessioni verso Internet, mascherando il loro indirizzo IP privato con l'indirizzo IP pubblico del NAT gateway. Le altre opzioni sono errate perché: Creare un NAT gateway nella sottorete pubblica e aggiungere una rotta sulla sottorete pubblica non risolverebbe il problema per le istanze private, poiché il traffico dalla sottorete privata non verrebbe instradato correttamente. Creare un NAT gateway nella sottorete privata non è una configurazione valida. I NAT gateway devono essere posizionati in una sottorete pubblica per poter accedere a Internet. Creare un NAT gateway nella sottorete privata e aggiungere una rotta sulla sottorete privata è errato per lo stesso motivo, il NAT gateway deve essere pubblico.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta