Je hebt een VPC ingericht met één publiek subnet en één privé subnet. Instances die in het privé subnet zijn gestart, kunnen het internet niet bereiken. De VPC-subnets gebruiken nog steeds de standaard netwerk-ACL en alle security groups staan al het uitgaande verkeer toe. Welke wijziging maakt internettoegang mogelijk voor de instances in het privé subnet?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een NAT gateway aan in het publieke subnet en voeg vervolgens een route toe aan het privé subnet die internetverkeer naar de NAT gateway stuurt..
Waarom dit het antwoord is
Om instances in een privé subnet internettoegang te geven, is een NAT gateway (of NAT instance) nodig. Deze moet in een publiek subnet worden geplaatst, omdat hij een publiek IP-adres nodig heeft om met het internet te communiceren. Vervolgens moet de routetabel van het privé subnet worden bijgewerkt, zodat al het uitgaande internetverkeer (0.0.0.0/0) naar de NAT gateway wordt gestuurd. De NAT gateway vertaalt de privé IP-adressen van de instances naar zijn eigen publieke IP-adres. De optie die een NAT gateway in het publieke subnet plaatst en een route in het privé subnet toevoegt, is correct. De andere opties zijn onjuist omdat ze de NAT gateway in het verkeerde subnet plaatsen (een NAT gateway in een privé subnet kan geen internettoegang bieden) of de route in het verkeerde subnet toevoegen (de routetabel van het publieke subnet heeft geen route naar de NAT gateway nodig voor privé subnetten).
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig