Un parco istanze EC2 carica artefatti di build a un fornitore che ora impone una allow list e richiede che tutti i caricamenti provengano da un singolo IP pubblico. Quale modifica dovrebbe apportare l'amministratore SysOps per garantire che tutti i caricamenti provengano da un unico indirizzo IP?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Instradare tutte le istanze EC2 attraverso un NAT gateway e fornire l'IP pubblico del NAT gateway al fornitore..
Perché questa è la risposta
Un NAT gateway (Network Address Translation) assegna un singolo indirizzo IP pubblico a tutto il traffico in uscita proveniente da istanze private. Questo è l'unico modo per garantire che tutte le richieste di caricamento provengano da un singolo IP pubblico, soddisfacendo il requisito della allow list del fornitore. Un internet gateway è un componente logico che consente la connettività a Internet, ma non fornisce un singolo IP pubblico per più istanze. Spostare le istanze in una singola Availability Zone non garantisce un singolo IP pubblico per il traffico in uscita. Il VPC peering consente la comunicazione tra VPC, ma non consolida gli IP pubblici in uscita.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta