Bir ağ operasyonları ekibi, birden fazla ekip için bir bulut ağ ortamını merkezi olarak yönetmelidir. Her ekibin kendi kaynaklarını dağıtması ve yönetmesi gerekir. Ortam, IPv4 ve IPv6'yı (çift yığın) desteklemeli ve çift yığınlı internet bağlantısı sağlamalıdır. Şirketin bir iş yükü hesabına sahip bir AWS Organizasyonu vardır ve ağ mühendisi özel bir ağ hesabı oluşturmuştur. Ağ mühendisi bir sonraki hangi adımları atmalıdır? (Üçünü seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: 10.0.0.0/16 IPv4 CIDR'ı ile bir VPC oluşturun ve Amazon tarafından sağlanan bir IPv6 CIDR bloğu talep edin. /24 IPv4 blokları ve /64 IPv6 blokları kullanarak alt ağlar oluşturun., AWS Resource Access Manager (AWS RAM) kullanarak organizasyonda kaynak paylaşımını etkinleştirin. Ağ hesabında, sağlanan alt ağları içeren bir kaynak paylaşımı oluşturun ve bunları iş yükü hesabıyla paylaşın; iş yükü hesabından paylaşımı kabul edin., Bir internet ağ geçidi ve yalnızca çıkışlı bir internet ağ geçidi oluşturun. Genel alt ağlara NAT ağ geçitleri dağıtın, internet ağ geçidini VPC'ye ekleyin, yönlendirme tablolarını güncelleyin ve yönlendirme tablolarını uygun alt ağlarla ilişkilendirin..
Neden bu cevap
Doğru seçenekler, merkezi ağ yönetimi ve çift yığınlı internet bağlantısı gereksinimlerini karşılar. İlk olarak, 10.0.0.0/16 IPv4 CIDR'ı ile bir VPC oluşturmak ve Amazon tarafından sağlanan bir IPv6 CIDR bloğu talep etmek, hem IPv4 hem de IPv6 için yeterli adres alanı sağlar. /24 IPv4 ve /64 IPv6 alt ağları, AWS'nin en iyi uygulamalarına uygun olarak kaynakların düzenli dağıtımına olanak tanır. İkinci olarak, AWS RAM kullanarak alt ağları iş yükü hesaplarıyla paylaşmak, merkezi ağ hesabından kaynakların dağıtılmasına ve yönetilmesine izin verirken, her ekibin kendi kaynaklarını dağıtma esnekliğini korur. Son olarak, bir internet ağ geçidi ve yalnızca çıkışlı bir internet ağ geçidi oluşturmak, çift yığınlı internet bağlantısı sağlar. Genel alt ağlara NAT ağ geçitleri dağıtmak, özel alt ağlardaki kaynakların internete erişmesini sağlarken, internetten gelen istenmeyen bağlantıları engeller. Yanlış seçenekler: Belirli bir IPv6 bloğu atamak yerine Amazon tarafından sağlanan bir IPv6 bloğu talep etmek daha esnektir ve gelecekteki genişlemeler için daha fazla alan sağlar. Tüm VPC'yi paylaşmak yerine yalnızca alt ağları paylaşmak, iş yükü hesaplarına daha granüler kontrol sağlar ve ağ hesabının VPC yapısını daha iyi korur. NAT örnekleri kullanmak yerine NAT ağ geçitleri kullanmak daha yönetilebilir, ölçeklenebilir ve yüksek kullanılabilirlik sunar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez