Een beheerder moet OS-patches van het internet downloaden naar een EC2-instance in een private subnet. De VPC heeft een internetgateway en een NAT-gateway in een public subnet, maar de instance kan het internet nog steeds niet bereiken. Het private subnet moet onbereikbaar blijven vanaf het publieke internet. Gezien de volgende routetabellen, welke entry moet worden toegevoegd aan de routetabel van het private subnet om uitgaande internettoegang mogelijk te maken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: 0.0.0.0/0 -> NAT.
Waarom dit het antwoord is
De juiste optie is 0.0.0.0/0 - NAT. Een EC2-instance in een privaat subnet heeft een NAT-gateway nodig om uitgaande internettoegang te krijgen zonder direct bereikbaar te zijn vanaf het internet. De route 0.0.0.0/0 betekent "alle verkeer". Door dit verkeer naar de NAT-gateway te sturen, kan de instance patches downloaden. De optie 0.0.0.0/0 - IGW is onjuist omdat een Internet Gateway (IGW) directe internettoegang biedt en alleen wordt gebruikt voor instances in publieke subnets. Dit zou het private subnet toegankelijk maken vanaf het internet, wat in strijd is met de vereisten. De opties 10.0.1.0/24 - IGW en 10.0.1.0/24 - NAT zijn onjuist omdat 10.0.1.0/24 waarschijnlijk het CIDR-blok van het publieke subnet is. Deze routes zouden alleen verkeer binnen de VPC beïnvloeden en geen uitgaande internettoegang mogelijk maken. De 0.0.0.0/0 route is essentieel voor al het verkeer dat buiten de VPC moet.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig