Компания собирается удалить NAT gateway, используемый частными подсетями в VPC us-west-2. Инстансы в частных подсетях используют унифицированный агент Amazon CloudWatch. После удаления NAT gateway трафик агента CloudWatch должен продолжать работать. Какую комбинацию шагов должен реализовать сетевой инженер? (Выберите три.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Убедитесь, что частный DNS включен в VPC, установив для атрибутов VPC enableDnsHostnames и enableDnsSupport значение true., Создайте новую группу безопасности с правилами, разрешающими входящий TCP-трафик по порту 443 из диапазонов IP-адресов частных подсетей., Создайте интерфейсные VPC-эндпоинты в VPC для com.amazonaws.us-west-2.logs и com.amazonaws.us-west-2.monitoring и прикрепите новую группу безопасности к сетевым интерфейсам эндпоинтов..
Почему это правильный ответ
Для обеспечения работы агента CloudWatch после удаления NAT Gateway необходимо использовать интерфейсные VPC-эндпоинты. 1. Создайте интерфейсные VPC-эндпоинты для com.amazonaws.us-west-2.logs и com.amazonaws.us-west-2.monitoring. Агент CloudWatch использует эти два сервиса для отправки логов и метрик. Эндпоинт com.amazonaws.us-west-2.cloudwatch не является правильным, так как он не включает необходимые сервисы. 2. Создайте новую группу безопасности,
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется