Een workload draait op duizenden EC2 instances in een VPC met publieke en private subnets. Publieke subnets routeren 0.0.0.0/0 naar een internet gateway; private subnets routeren 0.0.0.0/0 naar een NAT gateway. Je moet de vloot migreren naar IPv6 en er tegelijkertijd voor zorgen dat instances in private subnets niet bereikbaar zijn vanaf het publieke internet. Wat moet de solutions architect doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Werk de bestaande VPC bij door een door Amazon geleverd IPv6 CIDR-blok te koppelen aan de VPC en alle subnets. Maak een egress-only internet gateway aan en werk de routetabellen van de private subnets bij zodat ::/0 routeert naar de egress-only internet gateway..
Waarom dit het antwoord is
De correcte optie zorgt voor IPv6-connectiviteit voor privé-instances zonder publieke inkomende verbindingen toe te staan. Een door Amazon geleverd IPv6 CIDR-blok is vereist omdat aangepaste IPv6 CIDR-blokken niet direct aan een VPC kunnen worden gekoppeld. Een egress-only internet gateway (EIGW) is specifiek ontworpen voor IPv6-verkeer van privé-subnets naar het internet, terwijl inkomende verbindingen worden geblokkeerd, wat voldoet aan de beveiligingsvereiste. De eerste optie is onjuist omdat aangepaste IPv6 CIDR-blokken niet direct aan een VPC kunnen worden gekoppeld en het routeren van ::/0 naar een internet gateway voor alle subnets publieke toegang tot privé-instances zou toestaan. De tweede optie is onjuist omdat een NAT gateway alleen IPv4 ondersteunt; er is geen IPv6 NAT gateway. De vierde optie is onjuist omdat aangepaste IPv6 CIDR-blokken niet direct aan een VPC kunnen worden gekoppeld en er geen IPv6-enabled NAT gateway bestaat.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig