Per applicare l'isolamento a livello di sottorete instradando il traffico dall'istanza-A attraverso un'istanza-B di un'appliance di sicurezza situata in un'altra sottorete, cosa dovresti configurare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una route più specifica della route di sottorete generata dal sistema, puntando il next hop all'istanza-B con un tag applicato all'istanza-A..
Perché questa è la risposta
Per instradare il traffico di un'istanza (istanza-A) attraverso un'appliance di sicurezza (istanza-B) situata in una sottorete diversa, è necessario configurare una route personalizzata. La route deve essere più specifica della route di sottorete generata dal sistema per avere la precedenza. Il next hop di questa route deve puntare all'istanza-B. Per garantire che solo l'istanza-A utilizzi questa route e non altre istanze nella stessa sottorete, si applica un tag all'istanza-A e si include questo tag nella configurazione della route. Le altre opzioni sono errate perché: Creare una route senza tag farebbe sì che tutto il traffico della sottorete venga instradato attraverso l'istanza-B, non solo quello dell'istanza-A. Non è possibile eliminare le route di sottorete generate dal sistema. Spostare l'istanza-B in un'altra VPC e usare multi-NIC è una soluzione eccessivamente complessa e non necessaria per questo scenario di isolamento.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta