Een netwerkengineer moet een AWS Network Firewall toevoegen om internetgericht verkeer te controleren in een bestaande omgeving die vijf VPC's bevat. Elke VPC heeft een internetgateway, NAT gateways, publieke ALBs en EC2-instances in private subnets verspreid over twee Availability Zones. De engineer moet regels kunnen schrijven die rekening houden met de publieke IP-adressen van de omgeving, ongeacht de verkeersrichting, wijzigingen aan de productie minimaliseren en hoge beschikbaarheid garanderen. Welke combinatie van stappen moet de engineer nemen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak nieuwe subnets in twee Availability Zones in elke VPC en implementeer Network Firewall in elke VPC met een endpoint in elke Availability Zone., Werk de routetabellen voor de publieke subnets die de NAT gateways en de ALBs hosten bij om routes naar de Network Firewall-endpoints toe te voegen..
Waarom dit het antwoord is
De eerste correcte optie is om nieuwe subnets in twee Availability Zones in elke VPC te maken en Network Firewall in elke VPC te implementeren met een endpoint in elke Availability Zone. Dit zorgt voor hoge beschikbaarheid en minimaliseert impact op bestaande subnets, wat cruciaal is voor een bestaande productieomgeving. Het implementeren van Network Firewall in elke VPC (gedistribueerd) is nodig omdat de vereiste is om verkeer te controleren dat via de Internet Gateway (IGW) en NAT Gateways loopt, die per VPC zijn geconfigureerd. De tweede correcte optie is om de routetabellen voor de publieke subnets die de NAT Gateways en de ALBs hosten bij te werken om routes naar de Network Firewall-endpoints toe te voegen. Dit zorgt ervoor dat inkomend en uitgaand internetverkeer, inclusief dat van de ALBs en via de NAT Gateways, via de Network Firewall wordt geleid voor inspectie. Het maken van een gecentraliseerde inspectie-VPC is ongeschikt omdat de vereiste is om verkeer te controleren dat via de IGW en NAT Gateways loopt, die per VPC zijn geconfigureerd. Het implementeren van Network Firewall in bestaande subnets kan leiden tot IP-adresconflicten of onverwachte wijzigingen in de bestaande subnetconfiguratie. Het bijwerken van routetabellen voor private subnets is niet voldoende, omdat dit het verkeer van de NAT Gateways en ALBs niet correct door de firewall leidt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig