10.1.0.0/16, 10.2.0.0/16 ve 10.3.1.0/24 VPC alt ağları oluşturulduktan sonra, 10.2.1.25 adresindeki şirket içi bir DB trafik almayı durdurdu. Şirket içi yönlendirici 10.0.0.0/8 adresini duyuruyor. En olası neden nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Daha belirli bir VPC alt ağ yolu öncelik alıyor..
Neden bu cevap
Doğru cevap, daha belirli bir VPC alt ağ yolunun öncelik almasıdır. Ağ yönlendirmesinde, daha spesifik (daha uzun önekli) yollar, daha az spesifik (daha kısa önekli) yollara göre önceliklidir. Bu senaryoda, şirket içi yönlendirici 10.0.0.0/8 gibi geniş bir aralığı duyururken, VPC içinde 10.2.0.0/16 ve 10.3.1.0/24 gibi daha spesifik alt ağlar oluşturulmuştur. 10.2.1.25 adresindeki veritabanı, 10.2.0.0/16 VPC alt ağı içinde yer alır. Bu durumda, VPC içindeki 10.2.0.0/16 yolu, şirket içi yönlendiricinin duyurduğu 10.0.0.0/8 yolundan daha spesifik olduğu için öncelik kazanır. Sonuç olarak, 10.2.1.25 adresine giden trafik, şirket içi ağ yerine VPC içindeki 10.2.0.0/16 alt ağına yönlendirilir ve veritabanına ulaşamaz. Diğer seçenekler neden yanlış: "Daha az belirli bir VPC alt ağ yolu öncelik alıyor" yanlıştır çünkü yönlendirme mantığına aykırıdır; daha spesifik yollar her zaman önceliklidir. "Şirket içi yönlendirici, veritabanı sunucusunun yolunu duyurmuyor" doğru olsaydı, trafik en baştan ulaşmazdı; ancak burada trafik almayı durdurması, bir değişiklik olduğunu gösterir. "Şirket içi veritabanına giden trafiği engelleyen bir bulut güvenlik duvarı kuralı oluşturuldu" olası bir neden olsa da, yönlendirme çakışması daha temel ve olası bir nedendir, özellikle belirtilen IP adresleri ve alt ağ yapılandırmaları göz önüne alındığında.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez