У вас есть VPC с публичными и приватными подсетями, и используются пользовательские списки контроля доступа к сети (network ACL). Экземпляры в приватной подсети не могут получить доступ к интернету. Интернет-шлюз подключен к публичной подсети, а приватная подсеть маршрутизируется к NAT gateway в публичной подсети. Экземпляры EC2 используют группу безопасности VPC по умолчанию. Какова наиболее вероятная причина проблемы с подключением?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Сетевой ACL в приватной подсети запрещает весь исходящий трафик..
Почему это правильный ответ
Наиболее вероятная причина проблемы заключается в том, что сетевой ACL в приватной подсети запрещает весь исходящий трафик. По умолчанию сетевые ACL разрешают весь входящий и исходящий трафик. Если пользовательские сетевые ACL настроены, они должны явно разрешать трафик. Если исходящий трафик из приватной подсети заблокирован, экземпляры не смогут достичь NAT Gateway и, следовательно, Интернета. NAT Gateway развернут в публичной подсети, и приватная подсеть маршрутизируется к нему, что соответствует правильной архитектуре. Группа безопасности VPC по умолчанию разрешает весь входящий и исходящий трафик между экземплярами, связанными с ней, и не является причиной блокировки интернет-доступа в данном сценарии.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется