Un amministratore deve scaricare patch del sistema operativo da internet su un'istanza EC2 situata in una sottorete privata. La VPC ha un internet gateway e un NAT gateway posizionato in una sottorete pubblica, ma l'istanza non riesce ancora a raggiungere internet. La sottorete privata deve rimanere irraggiungibile da internet pubblico. Date le seguenti tabelle di routing, quale voce dovrebbe essere aggiunta alla tabella di routing della sottorete privata per abilitare l'accesso a internet in uscita?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: 0.0.0.0/0 -> NAT.
Perché questa è la risposta
L'opzione corretta è 0.0.0.0/0 - NAT. Per consentire a un'istanza in una sottorete privata di accedere a Internet mantenendo l'isolamento, è necessario instradare tutto il traffico in uscita (0.0.0.0/0) verso un NAT Gateway. Il NAT Gateway si trova in una sottorete pubblica e ha una rotta verso l'Internet Gateway, permettendo così all'istanza privata di raggiungere Internet senza essere direttamente esposta. Le altre opzioni sono errate: 0.0.0.0/0 - IGW: Instradare direttamente all'Internet Gateway renderebbe la sottorete privata accessibile da Internet, violando il requisito di isolamento. 10.0.1.0/24 - IGW o 10.0.1.0/24 - NAT: Queste rotte sono troppo specifiche (riferendosi a un blocco CIDR interno) e non coprono tutto il traffico verso Internet.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta