Команда сетевых операций должна централизованно управлять облачной сетевой средой для нескольких команд. Каждая команда должна развертывать свои собственные ресурсы и управлять ими. Среда должна поддерживать IPv4 и IPv6 (dual-stack) и обеспечивать подключение к Интернету по dual-stack. У компании есть AWS Organization с аккаунтом рабочей нагрузки, и сетевой инженер создал выделенный сетевой аккаунт. Какую комбинацию шагов должен выполнить сетевой инженер далее? (Выберите три.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте VPC с CIDR IPv4 10.0.0.0/16 и запросите блок CIDR IPv6, предоставленный Amazon. Создайте подсети, используя блоки IPv4 /24 и блоки IPv6 /64., Включите совместное использование ресурсов в организации с помощью AWS Resource Access Manager (AWS RAM). В сетевом аккаунте создайте ресурсный ресурс, который включает подготовленные подсети, и поделитесь ими с аккаунтом рабочей нагрузки; примите ресурс из аккаунта рабочей нагрузки., Создайте internet gateway и egress-only internet gateway. Разверните NAT gateways в публичных подсетях, подключите internet gateway к VPC, обновите таблицы маршрутизации и свяжите таблицы маршрутизации с соответствующими подсетями..
Почему это правильный ответ
Правильный ответ включает создание VPC с CIDR IPv4 10.0.0.0/16 и запросом блока IPv6 от Amazon, а также создание подсетей с соответствующими размерами. Это обеспечивает поддержку dual-stack. Затем, для централизованного управления и совместного использования ресурсов, необходимо включить AWS RAM, создать ресурсный ресурс с подготовленными подсетями в сетевом аккаунте и поделиться им с аккаунтом рабочей нагрузки. Это позволяет командам развертывать свои ресурсы в общих подсетях. Наконец, для обеспечения подключения к Интернету dual-stack, нужно создать internet gateway (для IPv4) и egress-only internet gateway (для IPv6), развернуть NAT gateways в публичных подсетях, подключить internet gateway к VPC и настроить таблицы маршрутизации. Неправильные варианты: Назначение конкретного блока IPv6 (например, 2001:db8:c5a:6000::/56) не является лучшей практикой, так как Amazon предоставляет блоки IPv6, которые легче управлять. Предоставление доступа ко всей VPC через AWS RAM не соответствует требованию, чтобы каждая команда управляла своими ресурсами, так как это дает слишком широкий доступ. Использование NAT instances вместо NAT gateways менее масштабируемо и требует большего управления.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется