Een bedrijf heeft AWS Cloud WAN geïmplementeerd met één edge-locatie in us-east-1. De Cloud WAN-configuratie omvat een productiesegment en een beveiligingssegment, plus het standaard core network-beleid. Het bedrijf heeft een productie-VPC (gekoppeld aan het productiesegment) en een outbound inspection VPC (gekoppeld aan het beveiligingssegment) aangemaakt. Een AWS Network Firewall in de outbound inspection VPC inspecteert internetverkeer. De routetabel van de productie-VPC stuurt al het internetverkeer naar het Cloud WAN core network, en de routetabel van de outbound inspection VPC routeert verkeer via de Network Firewall. Een EC2-instance in de productie-VPC heeft geen toegang tot internet. Network Firewall-regels blokkeren het verkeer niet. Welke combinatie van acties lost het probleem op? (Kies er twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Werk het core network-beleid bij om segmentdeling te configureren. Deel het productiesegment met het beveiligingssegment., Werk het core network-beleid bij om een statische route aan te maken voor het productiesegment. Specificeer 0.0.0.0/0 als het destination CIDR block. Specificeer de outbound inspection VPC als een attachment..
Waarom dit het antwoord is
Om internettoegang via de inspection VPC mogelijk te maken, zijn twee acties nodig. Ten eerste moet het productiesegment een route krijgen naar de inspection VPC voor internetverkeer. Dit wordt gedaan door een statische route aan te maken in het core network-beleid voor het productiesegment, met 0.0.0.0/0 als bestemming en de outbound inspection VPC als attachment. Ten tweede moet het productiesegment verkeer kunnen uitwisselen met het beveiligingssegment (waar de inspection VPC zich bevindt). Dit wordt bereikt door segmentdeling te configureren in het core network-beleid, waarbij het productiesegment wordt gedeeld met het beveiligingssegment. De andere opties zijn onjuist omdat: Een statische route voor het beveiligingssegment met 0.0.0.0/0 als bestemming zou betekenen dat het beveiligingssegment zijn eigen internetverkeer naar zichzelf stuurt, wat niet de bedoeling is. Een statische route voor het productiesegment met 10.2.0.0/16 als bestemming is te specifiek en dekt niet al het internetverkeer (0.0.0.0/0). Het aanmaken van een attachment om de outbound inspection VPC te koppelen aan het productiesegment en het inschakelen van geïsoleerde attachment zou de verkeersstroom belemmeren in plaats van vergemakkelijken.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig