ある会社が、us-east-1 に単一のエッジロケーションを持つ AWS Cloud WAN をデプロイしました。Cloud WAN の設定には、本番セグメントとセキュリティセグメント、およびデフォルトのコアネットワークポリシーが含まれています。同社は、本番 VPC (本番セグメントにアタッチ) とアウトバウンド検査 VPC (セキュリティセグメントにアタッチ) を作成しました。アウトバウンド検査 VPC 内の AWS Network Firewall は、インターネットへのトラフィックを検査します。本番 VPC のルートテーブルは、インターネットへのすべてのトラフィックを Cloud WAN コアネットワークに送信し、アウトバウンド検査 VPC のルートテーブルは、Network Firewall を介してトラフィックをルーティングします。本番 VPC 内の EC2 インスタンスがインターネットにアクセスできません。Network Firewall のルールはトラフィックをブロックしていません。この問題を解決するアクションの組み合わせはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: コアネットワークポリシーを更新してセグメント共有を設定します。本番セグメントをセキュリティセグメントと共有します。, コアネットワークポリシーを更新して、本番セグメントの静的ルートを作成します。宛先 CIDR ブロックとして 0.0.0.0/0 を指定します。アタッチメントとしてアウトバウンド検査 VPC を指定します。.
これが解答である理由
本番VPCのEC2インスタンスがインターネットにアクセスできないのは、Cloud WANが本番セグメントからセキュリティセグメントへのトラフィックルーティングを認識していないためです。 1. コアネットワークポリシーを更新してセグメント共有を設定します。本番セグメントをセキュリティセグメントと共有します。 この設定により、本番セグメントのトラフィックがセキュリティセグメントにルーティングされるようになります。Cloud WANでは、異なるセグメント間の
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要