U hebt een VPC met publieke en private subnets, en er worden aangepaste netwerk-ACL's gebruikt. Instanties in het private subnet kunnen het internet niet bereiken. Een internet gateway is gekoppeld aan het publieke subnet en het private subnet routeert naar een NAT gateway in het publieke subnet. EC2-instanties gebruiken de standaard security group van de VPC. Wat is de meest waarschijnlijke oorzaak van het connectiviteitsprobleem?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Een netwerk-ACL op het private subnet weigert al het uitgaande verkeer..
Waarom dit het antwoord is
De meest waarschijnlijke oorzaak is dat een netwerk-ACL op het private subnet al het uitgaande verkeer weigert. Netwerk-ACL's zijn stateless en vereisen expliciete regels voor zowel inkomend als uitgaand verkeer. Als er geen uitgaande regel is die verkeer toestaat, zal de impliciete weigeringsregel aan het einde van de ACL-lijst al het verkeer blokkeren. De NAT Gateway is correct geïmplementeerd in het publieke subnet en de routetabel van het private subnet wijst verkeer naar de NAT Gateway, wat de juiste configuratie is voor internettoegang vanuit een privaat subnet. Security groups zijn stateful; als uitgaand verkeer wordt toegestaan, wordt het antwoordverkeer automatisch toegestaan. De standaard security group blokkeert niet standaard al het inkomende of uitgaande verkeer, tenzij deze is gewijzigd.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig