Een vloot van EC2-instanties uploadt build-artefacten naar een leverancier die nu een allow list afdwingt en vereist dat alle uploads afkomstig zijn van één enkel openbaar IP-adres. Welke wijziging moet de SysOps-beheerder aanbrengen om ervoor te zorgen dat alle uploads van één IP-adres komen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Routeer alle EC2-instanties via een NAT gateway en geef het openbare IP-adres van de NAT gateway door aan de leverancier..
Waarom dit het antwoord is
De correcte optie is om alle EC2-instanties via een NAT-gateway te routeren. Een NAT-gateway (Network Address Translation) stelt instanties in een privaat subnet in staat om uitgaande verbindingen met het internet te initiëren, terwijl alle uitgaande verkeer van deze instanties via één enkel, statisch openbaar IP-adres van de NAT-gateway wordt gerouteerd. Dit voldoet aan de vereiste van de leverancier voor een enkel openbaar IP-adres op de allow list. De andere opties zijn onjuist: Een internetgateway heeft geen eigen IP-adres dat kan worden doorgegeven; het is een logische component die connectiviteit biedt tussen een VPC en het internet. Instanties die direct met een internetgateway communiceren, gebruiken hun eigen openbare IP-adressen. Het verplaatsen van instanties naar één Availability Zone of een gepeerde VPC verandert niets aan hun individuele openbare IP-adressen of de manier waarop ze het internet bereiken, tenzij er een specifieke netwerkconfiguratie (zoals een NAT-gateway) wordt toegepast.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig