ある企業のアプリケーションは、IPv6アドレスを持つAmazon EC2インスタンス上で実行されています。これらのアプリケーションは、外部インターネットサービスへのアウトバウンド通信を開始する必要がありますが、セキュリティポリシーにより、外部サービスがEC2インスタンスへの接続を開始することはできません。ソリューションアーキテクトは何を推奨すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Egress-onlyインターネットゲートウェイを作成し、それをサブネットのルートテーブルの送信先にする.
これが解答である理由
Egress-onlyインターネットゲートウェイは、IPv6トラフィック専用に設計されており、EC2インスタンスがインターネットへのアウトバウンド接続を開始できるようにしつつ、外部からのインバウンド接続をブロックします。これにより、セキュリティポリシーを満たしながら必要な通信を可能にします。NATゲートウェイはIPv4トラフィック用であり、IPv6インスタンスには適用できません。インターネットゲートウェイはIPv4とIPv6の両方に対応しますが、外部からのインバウンド接続も許可してしまうため、セキュリティポリシーに違反します。仮想プライベートゲートウェイは、VPN接続やDirect Connectに使用され、インターネットへのアウトバウンド通信には適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要