Flota instancji EC2 przesyła artefakty kompilacji do dostawcy, który teraz egzekwuje listę dozwolonych adresów (allow list) i wymaga, aby wszystkie przesyłane dane pochodziły z jednego publicznego adresu IP. Jaką modyfikację powinien wprowadzić administrator SysOps, aby zapewnić, że wszystkie przesyłane dane pochodzą z jednego adresu IP?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skieruj cały ruch instancji EC2 przez NAT gateway i podaj dostawcy publiczny adres IP NAT gateway..
Dlaczego to jest odpowiedź
NAT Gateway umożliwia instancjom w prywatnych podsieciach inicjowanie połączeń wychodzących do Internetu lub innych usług AWS, jednocześnie tłumacząc ich prywatne adresy IP na pojedynczy publiczny adres IP NAT Gateway. Dzięki temu dostawca widzi cały ruch pochodzący z jednego, stałego publicznego adresu IP. Umieszczenie instancji za internet gateway nie zapewni jednego publicznego adresu IP, ponieważ każda instancja może mieć własny publiczny adres IP lub korzystać z wielu adresów IP przypisanych do internet gateway. Przeniesienie instancji do jednej Availability Zone lub połączonej VPC nie rozwiązuje problemu wielu publicznych adresów IP, ponieważ nadal mogą one wychodzić do Internetu z różnych adresów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana