Фронтенд и бэкенд ВМ находятся в одной VPC в разных подсетях. NVA (полные прокси), которые SNAT разрешенного трафика, должны проверять трафик между фронтендом и бэкендом. NVA развернуты, и доступен внутренний сквозной ILB. Как следует настроить маршрутизацию VPC, чтобы NVA проверяли трафик между подсетями?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Разместите NVA за внутренним сквозным ILB1. Разрешите трафик через глобальные политики сетевого файрвола. Создайте маршрут на основе политик с source=frontend subnet, destination=backend subnet, next hop=ILB1. Примените PBR к ВМ с сетевым тегом фронтенда и добавьте этот тег к фронтенд-серверам..
Почему это правильный ответ
Правильный ответ описывает использование маршрутизации на основе политик (PBR) для перенаправления трафика от фронтенда к бэкенду через NVA, расположенные за внутренним сквозным балансировщиком нагрузки (ILB). PBR позволяет выборочно применять маршруты к трафику, соответствующему определенным критериям (в данном случае, исходящему из подсети фронтенда и направляющемуся в подсеть бэкенда). Применение PBR к ВМ с сетевым тегом фронтенда гарантирует, что только трафик от фронтенд-серверов будет перенаправлен через NVA. Неправильные варианты: Первый вариант некорректен, так как PBR должен применяться к исходящему трафику от фронтенда, а не от бэкенда, чтобы инициировать проверку. Второй и третий варианты предлагают использовать пользовательские статические маршруты с тегами экземпляров, что не является механизмом PBR и не обеспечивает выборочную маршрутизацию на основе источника и назначения. Кроме того, третий вариант с двумя сетевыми картами NVA не является необходимым для данной схемы.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется