Un'azienda ha implementato AWS Cloud WAN con una singola edge location in us-east-1. La configurazione di Cloud WAN include un segmento di produzione e un segmento di sicurezza, oltre alla policy di rete core predefinita. L'azienda ha creato una VPC di produzione (collegata al segmento di produzione) e una VPC di ispezione in uscita (collegata al segmento di sicurezza). Un AWS Network Firewall nella VPC di ispezione in uscita ispeziona il traffico diretto a Internet. La tabella di routing della VPC di produzione invia tutto il traffico diretto a Internet alla rete core di Cloud WAN e la tabella di routing della VPC di ispezione in uscita instrada il traffico attraverso il Network Firewall. Un'istanza EC2 nella VPC di produzione non riesce ad accedere a Internet. Le regole del Network Firewall non stanno bloccando il traffico. Quale combinazione di azioni risolverà il problema? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aggiornare la policy della rete core per configurare la condivisione dei segmenti. Condividere il segmento di produzione con il segmento di sicurezza., Aggiornare la policy della rete core per creare una route statica per il segmento di produzione. Specificare 0.0.0.0/0 come blocco CIDR di destinazione. Specificare la VPC di ispezione in uscita come attachment..
Perché questa è la risposta
Per risolvere il problema, il traffico dalla VPC di produzione deve essere instradato attraverso la VPC di ispezione. La prima azione corretta è aggiornare la policy della rete core per configurare la condivisione dei segmenti, condividendo il segmento di produzione con il segmento di sicurezza. Questo permette al segmento di produzione di accedere alle risorse del segmento di sicurezza, inclusa la VPC di ispezione. La seconda azione corretta è aggiornare la policy della rete core per creare una route statica nel segmento di produzione. Specificando 0.0.0.0/0 come destinazione e la VPC di ispezione in uscita come attachment, si indirizza tutto il traffico Internet dalla VPC di produzione verso la VPC di ispezione per l'ispezione tramite il Network Firewall. Le opzioni errate non risolvono il problema di routing. Creare una route statica per il segmento di sicurezza con destinazione 0.0.0.0/0 non instrada il traffico dal segmento di produzione. Specificare un blocco CIDR diverso da 0.0.0.0/0 per il segmento di produzione non cattura tutto il traffico Internet. Creare un attachment isolato per la VPC di ispezione nel segmento di produzione impedirebbe la comunicazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta