Компания AnyCompany (локальная) приобрела Example Corp (полностью в AWS). Они подключаются через Direct Connect и Transit Gateway. У Example Corp есть приложение, развернутое в двух AZ в VPC (10.0.0.0/16) без интернет-шлюза, и оно должно обращаться к локальному приложению через ограниченный непрерывный блок исходных IP-адресов 10.1.0.0/24 для соблюдения требований. Инженер добавил 10.1.0.0/24 в качестве вторичного CIDR к VPC. Каков следующий шаг для реализации высокодоступного решения, которое гарантирует, что исходящий трафик использует утвержденные IP-адреса?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: В каждой AZ создайте подсеть, используя часть утвержденного диапазона 10.1.0.0/24. Разверните частный NAT gateway в каждой из этих подсетей. Обновите таблицы маршрутизации в других подсетях, чтобы отправлять трафик приложения на частный NAT gateway в той же AZ. В таблице маршрутизации подсетей NAT добавьте маршрут для локального приложения, который указывает на Transit Gateway..
Почему это правильный ответ
Правильный ответ обеспечивает высокую доступность и использование утвержденных IP-адресов. Создание подсети из вторичного CIDR 10.1.0.0/24 в каждой AZ позволяет использовать эти адреса в качестве источника. Развертывание частного NAT Gateway в каждой из этих подсетей гарантирует, что исходящий трафик из приложения будет маскироваться за IP-адресом NAT Gateway, который находится в утвержденном диапазоне 10.1.0.0/24. Частный NAT Gateway используется, так как VPC не имеет интернет-шлюза и трафик предназначен для локальной сети через Direct Connect и Transit Gateway. Обновление таблиц маршрутизации для направления трафика приложения к NAT Gateway в той же AZ обеспечивает отказоустойчивость и минимизирует задержки. Маршрут к Transit Gateway из подсетей NAT направляет трафик к локальному приложению. Неправильные варианты: Использование публичного NAT Gateway не подходит, так как VPC не имеет интернет-шлюза и трафик не предназначен для интернета. Развертывание одного NAT Gateway в одной подсети не обеспечивает высокую доступность и отказоустойчивость в случае сбоя AZ или NAT Gateway.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется