Inżynier sieciowy musi zaktualizować sieć hybrydową, aby obsługiwała IPv6 dla aplikacji hostowanej w VPC. Istniejąca infrastruktura (transit gateway, Direct Connect, Site-to-Site VPN) nie może być modyfikowana. VPC jest dual-stack, a instancje muszą być chronione przed bezpośrednim dostępem do ich adresów IPv6 z internetu, jednocześnie zachowując możliwość wychodzącego dostępu do internetu. Jakie jest najbardziej efektywne operacyjnie rozwiązanie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zaktualizuj Direct Connect transit VIF i skonfiguruj peering BGP z przypisanym przez AWS adresem peeringowym IPv6. Utwórz nowe połączenie VPN, które obsługuje łączność IPv6. Dodaj egress-only internet gateway. Zaktualizuj wszystkie dotknięte grupy bezpieczeństwa VPC i tabele routingu, aby zapewnić łączność w ramach VPC oraz między VPC a urządzeniami lokalnymi..
Dlaczego to jest odpowiedź
Poprawna odpowiedź jest najbardziej efektywna operacyjnie, ponieważ istniejąca infrastruktura (transit gateway, Direct Connect, Site-to-Site VPN) nie może być modyfikowana. Oznacza to, że nie można zaktualizować istniejącego połączenia VPN, ale trzeba utworzyć nowe. Aktualizacja Direct Connect transit VIF jest możliwa, aby dodać obsługę IPv6 bez modyfikacji samej infrastruktury. Dodanie egress-only internet gateway (EIGW) jest kluczowe dla IPv6, ponieważ umożliwia instancjom wychodzący dostęp do internetu, jednocześnie chroniąc je przed bezpośrednim dostępem przychodzącym, co jest zgodne z wymaganiami. NAT gateway nie działa z IPv6, więc jest nieprawidłową opcją. Aktualizacja grup bezpieczeństwa i tabel routingu jest zawsze konieczna przy zmianach w łączności sieciowej.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana