De mobiele stack van een bank draait in een VPC die alleen IPv4 gebruikt. De bank moet een API van een derde partij integreren die IPv6 vereist. De servers bevinden zich in private subnets, moeten alle IPv6-verbindingen initiëren en mogen geen IPv6-verkeer van het openbare internet accepteren. IPv6 is ingeschakeld voor de VPC en private subnets. Welke configuratie zorgt voor het vereiste IPv6 egress-only gedrag?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een egress-only internet gateway aan in de VPC. Voeg routes toe in de routetabellen van het subnet die IPv6-verkeer naar de egress-only internet gateway sturen..
Waarom dit het antwoord is
De correcte optie is het aanmaken van een egress-only internet gateway (EIGW) en het toevoegen van routes in de subnet-routetabellen die IPv6-verkeer naar de EIGW sturen. Een EIGW is specifiek ontworpen voor IPv6-verkeer van privé-subnets naar het internet, zonder dat inkomend verkeer vanaf het internet mogelijk is, wat precies voldoet aan de eis van egress-only gedrag. De andere opties zijn incorrect: Een internet gateway (IGW) met een NAT gateway is voor IPv4-verkeer. NAT gateways ondersteunen geen IPv6. Een internet gateway met een NAT instance is ook voor IPv4-verkeer. NAT instances ondersteunen geen IPv6 en zijn bovendien minder schaalbaar en redundant dan een NAT gateway. Het koppelen van een security group aan een EIGW is overbodig en onjuist. Een EIGW blokkeert standaard al inkomend verkeer; security groups worden geassocieerd met EC2-instances, niet met gateways.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig