U maakt een CloudFormation-template om een webservice te implementeren op EC2-instances in een privé-subnet achter een Application Load Balancer (ALB). De service moet verzoeken van IPv6-clients accepteren. Welke wijzigingen moet u aanbrengen in de template zodat IPv6-clients de service kunnen bereiken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg een IPv6 CIDR-blok toe aan de VPC en de subnets die door de ALB worden gebruikt, maak een listener op poort 443 met het ip address type van de ALB ingesteld op dualstack, maak een doelgroep met de EC2-instances als targets en koppel de doelgroep aan de ALB..
Waarom dit het antwoord is
Om IPv6-clients de service te laten bereiken via een ALB, moet de ALB zelf geconfigureerd zijn voor dual-stack. Dit betekent dat de VPC en de subnets waarin de ALB draait, een IPv6 CIDR-blok moeten hebben. De ALB-listener moet vervolgens worden geconfigureerd met een 'ipaddresstype' van 'dualstack' om zowel IPv4- als IPv6-verkeer te accepteren. De EC2-instances in het privésubnet hoeven zelf geen IPv6-adressen te hebben, aangezien de ALB de vertaling van IPv6 naar IPv4 (of vice versa) afhandelt. De andere opties zijn incorrect omdat: Het toewijzen van IPv6 CIDR-blokken aan de privésubnets en IPv6-adressen aan de EC2-instances is niet noodzakelijk voor een ALB die dual-stack is geconfigureerd, aangezien de ALB de front-end IPv6-connectiviteit afhandelt. Het toewijzen van IPv6 Elastic IP's aan elke EC2-instance is niet de juiste aanpak voor een service achter een ALB. Het vervangen van de ALB door een NLB is een te drastische verandering en niet nodig, aangezien ALB's dual-stack ondersteunen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig