ネットワークエンジニアは、5つのVPCを含む既存の環境で、インターネットへのトラフィックを制御するためにAWS Network Firewallを追加する必要があります。各VPCには、インターネットゲートウェイ、NATゲートウェイ、パブリックALB、および2つのアベイラビリティーゾーンにまたがるプライベートサブネット内のEC2インスタンスがあります。エンジニアは、トラフィックの方向に関係なく環境のパブリックIPアドレスを考慮したルールを作成でき、本番環境への変更を最小限に抑え、高可用性を確保できる必要があります。エンジニアが実行すべき手順の組み合わせはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: 各VPCに2つのアベイラビリティーゾーンに新しいサブネットを作成し、各VPCに各アベイラビリティーゾーンにエンドポイントを持つNetwork Firewallをデプロイします。, NATゲートウェイとALBをホストするパブリックサブネットのルートテーブルを更新して、Network Firewallエンドポイントへのルートを追加します。.
これが解答である理由
各VPCにNetwork Firewallをデプロイし、新しいサブネットにエンドポイントを配置することで、既存の構成への変更を最小限に抑えつつ、各VPCのインターネットトラフィックを直接検査できます。Network Firewallはステートフルな検査を提供し、トラフィックの方向に関係なくパブリックIPアドレスに基づくルールを適用できます。NATゲートウェイとALBがホストされているパブリックサブネットのルートテーブルを更新し、Network Firewallエンドポイントへのデフォルトルートを設定することで、インターネットへのすべての送信トラフィックとインターネットからの受信トラフィックがNetwork Firewallを通過するように強制できます。これにより、集中検査VPCを導入するよりも、既存のルーティングへの変更が少なくて済みます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要