ある会社には、ピアリングされたアプリケーションVPCとネットワークVPCがあります。ネットワークVPCはNetwork Load Balancer (NLB) をホストしています。アプリケーションVPC内のEC2インスタンスはNLBのターゲットです。3番目のVPCはネットワークVPCにピアリングされており、異なるアベイラビリティゾーンのEC2インスタンスで実行されている新しいバージョンのアプリケーションが含まれています。会社がNLBから新しいアプリケーションインスタンスに到達できるようにするにはどうすればよいですか?(3つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: IPアドレスを使用して、新しいEC2インスタンスをNLBに登録します。, 新しいEC2インスタンスが含まれるアベイラビリティゾーンでNLBを有効にします。, 新しいVPCのアプリケーションサブネットのネットワークACLを更新して、インバウンドトラフィックとアウトバウンドトラフィックの両方を許可します。.
これが解答である理由
新しいEC2インスタンスをNLBのターゲットとして登録するには、インスタンスIDではなくIPアドレスを使用する必要があります。これは、インスタンスが異なるVPCにあるためです。NLBは、ターゲットインスタンスが存在するアベイラビリティゾーンで有効にする必要があります。これにより、NLBがそのゾーン内のターゲットにトラフィックをルーティングできるようになります。最後に、新しいVPCのアプリケーションサブネットのネットワークACLを更新して、NLBからのインバウンドトラフィックと、アプリケーションからのアウトバウンドトラフィックの両方を許可する必要があります。ゾーナルシフトはNLBの可用性機能であり、このシナリオの接続性には直接関係しません。ネットワークACLのアウトバウンドルールのみの更新では、インバウンドトラフィックがブロックされるため不十分です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要