Wat moet u configureren om isolatie op subnetniveau af te dwingen door verkeer van instance-A te routeren via een security appliance instance-B in een ander subnet?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een specifiekere route dan de door het systeem gegenereerde subnetroute, waarbij de next hop naar instance-B wijst met een tag toegepast op instance-A..
Waarom dit het antwoord is
Om verkeer van instance-A via security appliance instance-B te routeren, moet u een aangepaste route maken die specifieker is dan de automatisch gegenereerde subnetroute. Deze route moet de interne IP van instance-B als next hop specificeren. Het toevoegen van een netwerktag aan instance-A (en deze tag te gebruiken in de route) zorgt ervoor dat alleen verkeer van instance-A deze specifieke route volgt, waardoor isolatie op subnetniveau wordt afgedwongen. Zonder de tag zou de route van toepassing zijn op alle instances in het subnet, wat niet de gewenste isolatie is. Het verwijderen van de systeemroute is niet mogelijk en zou de connectiviteit verbreken. Het verplaatsen van instance-B naar een andere VPC en het gebruik van multi-NIC is een complexere oplossing die niet direct de vereiste routing afdwingt voor verkeer binnen dezelfde VPC.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig