VPC (VPC1) ma jedną bramę NAT w AZ1, która zapewnia dostęp do Internetu dla instancji EC2 w prywatnych podsieciach w AZ1, AZ2 i AZ3. Podczas awarii brama NAT stała się niedostępna, a dostęp do Internetu zawiódł. Inżynier musi usunąć ten pojedynczy punkt awarii i dodać wbudowaną redundancję. Który projekt spełnia to wymaganie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz dwie bramy NAT w oddzielnych podsieciach publicznych zlokalizowanych w AZ2 i AZ3. Skonfiguruj jedną tabelę routingu tak, aby prywatne podsieci AZ2 używały bramy NAT w AZ2, i utwórz drugą tabelę routingu tak, aby prywatne podsieci AZ3 używały bramy NAT w AZ3..
Dlaczego to jest odpowiedź
Poprawna odpowiedź eliminuje pojedynczy punkt awarii, tworząc dwie bramy NAT w różnych strefach dostępności (AZ2 i AZ3). Każda prywatna podsieć w danej strefie dostępności jest skonfigurowana tak, aby kierować ruch przez bramę NAT w tej samej strefie. W przypadku awarii jednej bramy NAT, ruch z pozostałych stref dostępności nadal będzie mógł korzystać z ich lokalnych bram NAT, zapewniając ciągłość dostępu do Internetu. Pozostałe opcje są nieprawidłowe, ponieważ: Opcja z wirtualnymi adresami IP dla dwóch bram NAT jest nieprawidłowa, ponieważ bramy NAT nie używają wirtualnych adresów IP w ten sposób. Opcja kierowania ruchu z AZ2 do bramy NAT w AZ2 i z AZ3 do bramy NAT w AZ3, ale w ramach jednej tabeli routingu, nie zapewnia pełnej redundancji w przypadku awarii całej tabeli routingu lub błędnej konfiguracji. Opcja z drugą VPC i bramami NAT w różnych VPC jest nadmiernie skomplikowana i niepotrzebna do rozwiązania problemu redundancji w ramach jednej VPC.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana