Lo stack mobile di una banca viene eseguito in una VPC che utilizza solo IPv4. La banca deve integrare un'API di terze parti che richiede IPv6. I server si trovano in sottoreti private, devono avviare tutte le connessioni IPv6 e non devono accettare traffico IPv6 da Internet pubblico. IPv6 è stato abilitato per la VPC e le sottoreti private. Quale configurazione fornirà il comportamento di sola uscita IPv6 richiesto?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un egress-only internet gateway nella VPC. Aggiungere route nelle tabelle di routing della sottorete che inviano il traffico IPv6 all'egress-only internet gateway..
Perché questa è la risposta
La risposta corretta è creare un egress-only internet gateway (EIGW) e configurare le tabelle di routing per indirizzare il traffico IPv6 verso di esso. Un EIGW è specificamente progettato per consentire alle istanze in una sottorete privata di avviare connessioni IPv6 verso Internet, impedendo al contempo alle risorse esterne di avviare connessioni in entrata. Questo soddisfa il requisito di sola uscita IPv6. Le opzioni che coinvolgono un internet gateway (IGW) o un NAT gateway/istanza NAT sono errate. Un IGW consente il traffico bidirezionale IPv6, che non soddisfa il requisito di sola uscita. I NAT gateway e le istanze NAT sono utilizzati per la traduzione degli indirizzi IPv4 e non sono appropriati per la gestione del traffico IPv6 in questo scenario. L'aggiunta di un gruppo di sicurezza a un EIGW è ridondante e non necessaria, poiché l'EIGW stesso blocca il traffico in entrata per impostazione predefinita.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta