Een netwerkoperatieteam moet een cloudnetwerkomgeving voor meerdere teams centraal beheren. Elk team moet zijn eigen resources implementeren en beheren. De omgeving moet IPv4 en IPv6 (dual-stack) ondersteunen en dual-stack internetconnectiviteit bieden. Het bedrijf heeft een AWS Organization met een workload-account en de netwerkengineer heeft een dedicated netwerkaccount aangemaakt. Welke combinatie van stappen moet de netwerkengineer vervolgens uitvoeren? (Kies drie.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een VPC aan met IPv4 CIDR 10.0.0.0/16 en vraag een door Amazon geleverd IPv6 CIDR-blok aan. Maak subnets aan met /24 IPv4-blokken en /64 IPv6-blokken., Schakel resource sharing in de organisatie in met behulp van AWS Resource Access Manager (AWS RAM). Maak in het netwerkaccount een resource share aan die de geprovisioneerde subnets omvat en deel deze met het workload-account; accepteer de share vanuit het workload-account., Maak een internet gateway en een egress-only internet gateway aan. Implementeer NAT gateways in public subnets, koppel de internet gateway aan de VPC, update routetabellen en koppel de routetabellen aan de juiste subnets..
Waarom dit het antwoord is
De eerste juiste stap is het aanmaken van een VPC met een IPv4 CIDR en het aanvragen van een door Amazon geleverd IPv6 CIDR-blok, gevolgd door het aanmaken van subnets met geschikte blokgroottes. Een door Amazon geleverd IPv6-blok is de standaard en meest schaalbare optie. De tweede juiste stap is het inschakelen van resource sharing via AWS RAM en het delen van specifieke subnets vanuit het netwerkaccount met het workload-account. Dit stelt teams in staat om resources te implementeren in gedeelde netwerkinfrastructuur zonder de hele VPC te delen, wat de controle en isolatie verbetert. De derde juiste stap is het configureren van internetconnectiviteit door een internet gateway en een egress-only internet gateway aan te maken, NAT gateways te implementeren en routetabellen correct bij te werken en te koppelen. Dit zorgt voor zowel inkomende als uitgaande internettoegang voor dual-stack omgevingen. Het toewijzen van een specifiek IPv6-blok is minder gebruikelijk dan het aanvragen van een door Amazon geleverd blok. Het delen van de hele VPC via AWS RAM is minder granulaire controle dan het delen van subnets. Het gebruik van NAT instances is een verouderde en minder schaalbare methode dan NAT gateways.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig