VPC obejmuje dwie strefy dostępności (Availability Zones). Każda strefa dostępności ma jedną podsieć prywatną i jedną podsieć publiczną. Istnieją trzy tabele routingu: jedna współdzielona przez podsieci publiczne i jedna prywatna tabela routingu dla każdej strefy dostępności. Wszystkie cztery podsieci próbują kierować ruch wychodzący przez bramę internetową VPC. Jakie działania powinien podjąć inżynier bezpieczeństwa, aby rozwiązać ten problem? (Wybierz dwie odpowiedzi.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Upewnij się, że NAT gateway jest udostępniony w publicznej podsieci każdej strefy dostępności., Zmodyfikuj tabelę routingu każdej prywatnej podsieci, aby dodać trasę 0.0.0.0/0 wskazującą NAT gateway w publicznej podsieci tej samej strefy dostępności..
Dlaczego to jest odpowiedź
Aby podsieci prywatne mogły kierować ruch wychodzący do Internetu, muszą korzystać z bramy NAT (Network Address Translation). Brama NAT musi być umieszczona w podsieci publicznej, aby miała dostęp do bramy internetowej. Dlatego należy upewnić się, że brama NAT jest udostępniona w publicznej podsieci każdej strefy dostępności. Następnie, tabele routingu dla każdej podsieci prywatnej muszą zostać zmodyfikowane tak, aby ruch wychodzący (0.0.0.0/0) był kierowany do bramy NAT znajdującej się w publicznej podsieci tej samej strefy dostępności. Pozostałe opcje są nieprawidłowe, ponieważ brama NAT nie może być w podsieci prywatnej, a ruch z podsieci prywatnych nie może być kierowany bezpośrednio do bramy internetowej. Modyfikowanie tabel routingu dla podsieci publicznych w celu dodania lokalnej trasy do zakresu CIDR VPC jest niepotrzebne, ponieważ ruch wewnątrz VPC jest już domyślnie kierowany.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana