Administrator musi pobrać poprawki systemu operacyjnego z internetu na instancję EC2 znajdującą się w prywatnej podsieci. VPC ma bramę internetową (internet gateway) i bramę NAT (NAT gateway) umieszczoną w publicznej podsieci, ale instancja nadal nie może uzyskać dostępu do internetu. Prywatna podsieć musi pozostać niedostępna z publicznego internetu. Biorąc pod uwagę poniższe tabele routingu, jaki wpis należy dodać do tabeli routingu prywatnej podsieci, aby umożliwić wychodzący dostęp do internetu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: 0.0.0.0/0 -> NAT.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to 0.0.0.0/0 - NAT. Instancja EC2 w prywatnej podsieci potrzebuje bramy NAT, aby uzyskać dostęp do internetu, ponieważ prywatna podsieć nie może być bezpośrednio dostępna z internetu. Trasa 0.0.0.0/0 oznacza, że cały ruch wychodzący, który nie pasuje do innych, bardziej specyficznych tras, zostanie skierowany do bramy NAT. Brama NAT przekieruje ten ruch do internetu, używając swojego publicznego adresu IP, a następnie odeśle odpowiedzi z powrotem do instancji. Opcja 0.0.0.0/0 - IGW jest nieprawidłowa, ponieważ skierowałaby ruch bezpośrednio do bramy internetowej, co jest odpowiednie dla podsieci publicznych, ale nie dla prywatnych, które mają pozostać niedostępne z internetu. Opcje 10.0.1.0/24 - IGW i 10.0.1.0/24 - NAT są nieprawidłowe, ponieważ 10.0.1.0/24 to zakres CIDR podsieci publicznej, a nie trasa domyślna dla całego ruchu internetowego.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana