Un'applicazione viene eseguita su centinaia di istanze EC2 in tre zone di disponibilità e chiama un'API di terze parti su Internet. La terza parte richiede un elenco fisso di indirizzi IP di origine da inserire in una whitelist. Quale design fornirà un set di IP in uscita statici per il traffico?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un NAT gateway nella sottorete pubblica di ogni zona di disponibilità e configurare le sottoreti private in modo che utilizzino tali NAT gateway come route predefinita..
Perché questa è la risposta
La creazione di un NAT Gateway in ogni sottorete pubblica e l'instradamento del traffico delle sottoreti private attraverso di essi garantisce che tutto il traffico in uscita verso Internet da quelle istanze utilizzi l'indirizzo IP pubblico statico associato al NAT Gateway. Questo fornisce un set fisso di IP sorgente per la whitelist del terzo. L'allocazione di un EIP per ogni istanza non è scalabile e non garantisce un IP sorgente fisso per il traffico in uscita. Un NLB gestisce il traffico in entrata, non in uscita, e il suo IP privato non è visibile a Internet. Modificare la tabella di routing principale per ogni istanza non è una pratica standard e non garantisce un IP sorgente statico e gestibile centralmente.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta