Bir iş yükü, genel ve özel alt ağlara sahip bir VPC'deki binlerce EC2 örneğinde çalışır. Genel alt ağlar 0.0.0.0/0'ı bir internet ağ geçidine yönlendirir; özel alt ağlar 0.0.0.0/0'ı bir NAT ağ geçidine yönlendirir. Filoyu IPv6'ya geçirmeniz ve özel alt ağlardaki örneklerin genel internetten erişilemez olmasını sağlamanız gerekir. Çözüm mimarı ne yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Mevcut VPC'yi, VPC'ye ve tüm alt ağlara Amazon tarafından sağlanan bir IPv6 CIDR bloğu atayarak güncelleyin. Yalnızca giden bir internet ağ geçidi oluşturun ve özel alt ağ yönlendirme tablolarını ::/0'ın yalnızca giden internet ağ geçidine yönlendirilmesi için güncelleyin..
Neden bu cevap
Doğru cevap, mevcut VPC'yi ve alt ağları Amazon tarafından sağlanan bir IPv6 CIDR bloğu ile güncellemek ve ardından özel alt ağlar için yalnızca giden bir internet ağ geçidi (Egress-Only Internet Gateway - EIGW) kullanmaktır. EIGW, özel alt ağlardaki IPv6 örneklerinin internete giden bağlantı kurmasına olanak tanır ancak internetten gelen bağlantıları engeller, bu da gereksinimle uyumludur. Diğer seçenekler neden yanlış: "Tüm yönlendirme tablolarını, internet ağ geçidine doğru ::/0 eklemek için değiştirin" seçeneği, özel alt ağlardaki örneklerin internetten erişilebilir olmasına neden olur ki bu istenmeyen bir durumdur. "Özel alt ağlar için, yönlendirme tablolarını ::/0'ın NAT ağ geçidine yönlendirilmesi için güncelleyin" seçeneği, NAT ağ geçitlerinin IPv6 trafiğini desteklemediği için uygun değildir. NAT ağ geçitleri yalnızca IPv4 içindir. "IPv6 desteği etkinleştirilmiş yeni bir NAT ağ geçidi oluşturun" seçeneği, NAT ağ geçitlerinin IPv6'yı desteklememesi nedeniyle teknik olarak mümkün değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez