Un'azienda ha server applicativi EC2 pubblici, ciascuno con un Elastic IP, e deve eseguire l'ispezione del firewall su tutto il traffico internet prima che raggiunga le istanze. Un Gateway Load Balancer (GLB) e una flotta di firewall sono distribuiti in una VPC separata. Come dovrebbe l'ingegnere di rete modificare l'ambiente in modo che il traffico internet attraversi la flotta di firewall?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Provisionare un endpoint GLB nella VPC dell'applicazione in una nuova sottorete. Creare una tabella di routing del gateway con una route che specifichi il blocco CIDR della sottorete dell'applicazione come destinazione e l'endpoint GLB come target. Associare la tabella di routing del gateway all'internet gateway nella VPC dell'applicazione. Aggiornare la destinazione della route predefinita della tabella di routing della sottorete dell'applicazione in modo che sia l'endpoint GLB..
Perché questa è la risposta
La risposta corretta descrive il metodo standard per reindirizzare il traffico internet attraverso un Gateway Load Balancer (GLB) per l'ispezione. Provisionare un endpoint GLB nella VPC dell'applicazione e creare una tabella di routing del gateway associata all'Internet Gateway (IGW) assicura che il traffico in entrata venga instradato al GLB. Aggiornare la route predefinita della sottorete dell'applicazione verso l'endpoint GLB garantisce che il traffico in uscita passi attraverso il GLB. Le opzioni errate presentano diverse problematiche: L'opzione che propone un Transit Gateway (TGW) è complessa e non è il meccanismo primario per l'ispezione del traffico internet in entrata/uscita direttamente tramite un GLB in questo scenario. Un TGW è più adatto per l'interconnessione tra VPC. L'opzione che suggerisce di aggiungere una route nella VPC del firewall e aggiornare la tabella di routing dell'applicazione è incompleta e non gestisce correttamente il reindirizzamento del traffico internet tramite il GLB in modo bidirezionale. L'opzione che propone di spostare il GLB nella VPC dell'applicazione e creare una tabella di routing del gateway associata alla sottorete dell'applicazione è errata perché la tabella di routing del gateway deve essere associata all'Internet Gateway per intercettare il traffico internet, non alla sottorete dell'applicazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta