Un'azienda esegue un'applicazione altamente disponibile e scalabile su istanze EC2 gestite da un gruppo Auto Scaling. Il team di rete sta implementando il supporto IPv6 in più fasi. Nella prima fase, hanno abilitato IPv6 su Network Load Balancer (NLB) pubblici dual-stack i cui gruppi di destinazione puntano ai gruppi Auto Scaling delle istanze EC2 dell'applicazione. Durante i test, le richieste IPv6 raggiungono gli NLB ma non raggiungono i server di backend. Qual è la causa principale?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Le tabelle di routing per le sottoreti EC2 non hanno il routing IPV6 configurato..
Perché questa è la risposta
La causa principale è che le tabelle di routing per le sottoreti EC2 non hanno il routing IPv6 configurato. Anche se l'NLB è dual-stack e riceve traffico IPv6, le istanze EC2 di backend devono essere in sottoreti che supportano IPv6 e le loro tabelle di routing devono avere rotte IPv6 appropriate per consentire alle istanze di rispondere e comunicare correttamente. Senza queste rotte, il traffico IPv6 non può raggiungere le istanze EC2, anche se le sottoreti hanno indirizzi IPv6 assegnati. Le sottoreti EC2 devono avere indirizzi IPv6 configurati, ma la sola configurazione degli indirizzi non è sufficiente senza il routing. Le tabelle di routing per le sottoreti NLB sono irrilevanti per il traffico che raggiunge le istanze EC2 dopo l'NLB. I gruppi di sicurezza associati agli NLB controllano il traffico in entrata all'NLB, non il traffico dall'NLB alle istanze EC2.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta