Вы создали VPC с одной публичной и одной приватной подсетью. Инстансы, запущенные в приватной подсети, не могут получить доступ к Интернету. Подсети VPC по-прежнему используют сетевой ACL по умолчанию, и все группы безопасности разрешают весь исходящий трафик. Какое изменение позволит инстансам в приватной подсети получить доступ к Интернету?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать NAT gateway в публичной подсети, затем добавить маршрут в приватной подсети, который направляет интернет-трафик на NAT gateway..
Почему это правильный ответ
Правильный ответ — создание NAT Gateway в публичной подсети и добавление маршрута в таблице маршрутизации приватной подсети, направляющего интернет-трафик через этот NAT Gateway. NAT Gateway позволяет инстансам в приватной подсети инициировать исходящие соединения в Интернет, скрывая их приватные IP-адреса за публичным IP-адресом NAT Gateway. Неправильные варианты: Создание NAT Gateway в публичной подсети, но добавление маршрута в публичной подсети не поможет приватным инстансам, так как их трафик не проходит через таблицу маршрутизации публичной подсети для доступа в Интернет. Создание NAT Gateway в приватной подсети не имеет смысла, поскольку NAT Gateway должен быть доступен из Интернета для обработки исходящего трафика, а приватная подсеть не имеет прямого доступа к Интернету. Создание NAT Gateway в приватной подсети и добавление маршрута в приватной подсети также не сработает, так как NAT Gateway должен находиться в публичной подсети.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется