Bir EC2 instance filosu, derleme yapıtlarını (build artifacts) artık bir izin verilenler listesi (allow list) uygulayan ve tüm yüklemelerin tek bir genel IP'den kaynaklanmasını gerektiren bir satıcıya yüklüyor. SysOps yöneticisi, tüm yüklemelerin tek bir IP adresinden gelmesini sağlamak için hangi değişikliği yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Tüm EC2 instance'larını bir NAT gateway üzerinden yönlendirin ve NAT gateway'in genel IP'sini satıcıya sağlayın..
Neden bu cevap
Doğru cevap, tüm EC2 örneklerini bir NAT ağ geçidi üzerinden yönlendirmek ve NAT ağ geçidinin genel IP'sini satıcıya sağlamaktır. Bir NAT ağ geçidi (Network Address Translation Gateway), özel alt ağlardaki örneklerin internete veya diğer AWS hizmetlerine bağlanmasına olanak tanır, ancak internetten gelen istenmeyen bağlantıları engeller. En önemlisi, NAT ağ geçidi üzerinden çıkan tüm trafik, ağ geçidinin genel IP adresini kaynak IP olarak kullanır. Bu, satıcının gereksinimini karşılar ve tüm yüklemelerin tek bir genel IP'den gelmesini sağlar. Diğer seçenekler neden yanlış: İnternet ağ geçidi, özel alt ağlardaki örnekler için doğrudan bir genel IP sağlamaz; yalnızca genel alt ağlardaki örnekler için doğrudan internet erişimi sağlar ve her örnek kendi genel IP'sini kullanır. Tüm örnekleri tek bir Kullanılabilirlik Alanı'na taşımak, örneklerin her birinin hala kendi genel IP'si olabileceği için satıcının gereksinimini karşılamaz ve tek bir IP sağlamaz. Ayrıca, bu, yüksek erişilebilirlik uygulamaları için kötü bir uygulamadır. Eşlenmiş bir VPC'ye taşımak, VPC'ler arasında özel bağlantı kurar ancak internete çıkış için tek bir genel IP sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez