Un'azienda ha una VPC dell'applicazione e una VPC di rete connesse tramite peering. La VPC di rete ospita un Network Load Balancer (NLB). Le istanze EC2 nella VPC dell'applicazione sono i target per l'NLB. Una terza VPC è connessa tramite peering alla VPC di rete e contiene una nuova versione dell'applicazione in esecuzione su istanze EC2 in una diversa Availability Zone. Come può l'azienda consentire all'NLB di raggiungere le nuove istanze dell'applicazione? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Registrare le nuove istanze EC2 con l'NLB utilizzando i loro indirizzi IP., Abilitare l'NLB nella Availability Zone che contiene le nuove istanze EC2., Aggiornare la network ACL per la sottorete dell'applicazione nella nuova VPC per consentire il traffico in entrata e in uscita..
Perché questa è la risposta
Per consentire all'NLB di raggiungere le nuove istanze, è necessario registrare le istanze come target. Poiché le istanze si trovano in una VPC diversa e sono connesse tramite peering, la registrazione deve avvenire tramite indirizzo IP, non tramite ID istanza, che funziona solo all'interno della stessa VPC. È fondamentale abilitare l'NLB nella Availability Zone in cui risiedono le nuove istanze EC2, altrimenti l'NLB non sarà in grado di instradare il traffico verso di esse. Infine, le Network ACL (NACL) sono stateless e devono consentire esplicitamente sia il traffico in entrata che quello in uscita per le porte pertinenti tra l'NLB e le nuove istanze EC2. Lo spostamento zonale non è applicabile in questo contesto, in quanto riguarda il bilanciamento del carico tra più AZ all'interno di una singola regione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta