Zespół operacji sieciowych musi centralnie zarządzać środowiskiem sieciowym w chmurze dla wielu zespołów. Każdy zespół musi wdrażać i zarządzać własnymi zasobami. Środowisko musi obsługiwać IPv4 i IPv6 (dual-stack) oraz zapewniać łączność internetową dual-stack. Firma posiada AWS Organization z kontem workload, a inżynier sieciowy utworzył dedykowane konto sieciowe. Jaką kombinację kroków powinien wykonać inżynier sieciowy w następnej kolejności? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz VPC z IPv4 CIDR 10.0.0.0/16 i zażądaj bloku IPv6 CIDR dostarczonego przez Amazon. Utwórz podsieci, używając bloków IPv4 /24 i bloków IPv6 /64., Włącz udostępnianie zasobów w organizacji za pomocą AWS Resource Access Manager (AWS RAM). Na koncie sieciowym utwórz resource share, który obejmuje udostępnione podsieci i udostępnij je kontu workload; zaakceptuj udostępnienie z konta workload., Utwórz internet gateway i egress-only internet gateway. Wdróż NAT gateways w publicznych podsieciach, dołącz internet gateway do VPC, zaktualizuj tabele routingu i skojarz tabele routingu z odpowiednimi podsieciami..
Dlaczego to jest odpowiedź
Prawidłowe kroki to: Utwórz VPC z IPv4 CIDR 10.0.0.0/16 i zażądaj bloku IPv6 CIDR dostarczonego przez Amazon. Utwórz podsieci, używając bloków IPv4 /24 i bloków IPv6 /64. Amazon dostarcza bloki IPv6 CIDR, a podsieci /24 dla IPv4 i /64 dla IPv6 są standardowymi rozmiarami. Włącz udostępnianie zasobów w organizacji za pomocą AWS Resource Access Manager (AWS RAM). Na koncie sieciowym utwórz resource share, który obejmuje udostępnione podsieci i udostępnij je kontu workload; zaakceptuj udostępnienie z konta workload. Udostępnianie podsieci, a nie całego VPC, pozwala zespołom workload na tworzenie własnych zasobów w kontrolowanym środowisku. Utwórz internet gateway i egress-only internet gateway. Wdróż NAT gateways w publicznych podsieciach, dołącz internet gateway do VPC, zaktualizuj tabele routingu i skojarz tabele routingu z odpowiednimi podsieciami. Internet Gateway jest niezbędny dla ruchu IPv4, Egress-Only Internet Gateway dla ruchu wychodzącego IPv6, a NAT Gateway dla instancji prywatnych IPv4. Opcja przypisania konkretnego bloku IPv6 jest nieprawidłowa, ponieważ AWS dostarcza bloki IPv6. Udostępnianie całego VPC jest nieprawidłowe, ponieważ zespoły workload powinny mieć dostęp tylko do podsieci, a nie do całej konfiguracji VPC. Użycie instancji NAT jest przestarzałe i droższe niż NAT Gateway.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana