Рабочая нагрузка выполняется на тысячах инстансов EC2 в VPC, который имеет публичные и приватные подсети. Публичные подсети маршрутизируют 0.0.0.0/0 к интернет-шлюзу; приватные подсети маршрутизируют 0.0.0.0/0 к NAT gateway. Необходимо перевести парк инстансов на IPv6, обеспечив при этом недоступность инстансов в приватных подсетях из публичного интернета. Что должен сделать архитектор решений?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Обновить существующий VPC, связав с ним и со всеми подсетями предоставленный Amazon блок IPv6 CIDR. Создать egress-only internet gateway и обновить таблицы маршрутизации приватных подсетей так, чтобы ::/0 маршрутизировался к egress-only internet gateway..
Почему это правильный ответ
Правильный ответ обеспечивает IPv6-связность для всех инстансов, сохраняя при этом приватность. Привязка предоставленного Amazon блока IPv6 CIDR к VPC и подсетям — стандартная практика. Создание egress-only internet gateway (EIGW) и маршрутизация ::/0 к нему из приватных подсетей позволяет инстансам в приватных подсетях инициировать исходящие IPv6-соединения в Интернет, но предотвращает входящие соединения из Интернета, что соответствует требованию недоступности. Неправильные варианты: Маршрутизация ::/0 к интернет-шлюзу для всех подсетей сделает приватные инстансы доступными из Интернета. Маршрутизация ::/0 к NAT gateway для IPv6 невозможна, так как NAT gateway предназначен для IPv4. Использование настраиваемого блока IPv6 CIDR не является стандартной практикой для AWS VPC и не решает проблему приватности. Создание нового NAT gateway с поддержкой IPv6 также не является существующей функцией AWS.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется