Frontendowe i backendowe maszyny wirtualne znajdują się w tej samej VPC w różnych podsieciach. NVAs (pełne proxy), które SNAT-ują dozwolony ruch, muszą sprawdzać ruch frontend->backend. NVAs są wdrożone, a wewnętrzny passthrough ILB jest dostępny. Jak należy skonfigurować routing VPC, aby NVAs sprawdzały ruch między podsieciami?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Umieść NVAs za wewnętrznym passthrough ILB1. Zezwól na ruch za pomocą globalnych zasad zapory sieciowej. Utwórz trasę opartą na polityce (policy-based route) z source=podsieć frontendu, destination=podsieć backendu, next hop=ILB1. Ogranicz zakres PBR do maszyn wirtualnych z tagiem sieciowym frontendu i dodaj ten tag do serwerów frontendu..
Dlaczego to jest odpowiedź
Poprawna odpowiedź wykorzystuje trasę opartą na polityce (PBR), która jest idealna do kierowania ruchu z określonych źródeł (maszyn wirtualnych frontendu) do określonego celu (podsieci backendu) przez następny przeskok, którym jest wewnętrzny passthrough ILB, za którym znajdują się NVA. Ograniczenie PBR do maszyn wirtualnych z tagiem sieciowym frontendu zapewnia, że tylko ruch z tych maszyn jest przekierowywany przez NVA. Globalne zasady zapory sieciowej są niezbędne do zezwolenia na ruch. Pozostałe opcje są nieprawidłowe, ponieważ: Pierwsza opcja odwraca źródło i cel w PBR, co nie odpowiada kierunkowi ruchu frontend-backend. Druga opcja używa niestandardowej trasy statycznej, która nie pozwala na precyzyjne kierowanie ruchu na podstawie źródła i celu, jak w przypadku PBR. Trzecia opcja dodaje niepotrzebną złożoność z dwoma kartami sieciowymi w NVA i również używa nieodpowiedniej niestandardowej trasy statycznej.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana