Bir şirket, AWS üzerinde yoğun hesaplama gerektiren bir veri işleme uygulaması çalıştıracaktır. VPC'nin doğrudan internet erişimi olmamalı ve sıkı ağ kontrolleri bulunmalıdır. Veri bilimciler, şirket içi bir veri merkezinden Site-to-Site VPN üzerinden veri aktarımı yapmaktadır. Şirket içi ağ 172.31.0.0/20 kullanırken, uygulama VPC'si 172.31.16.0/20 kullanmaktadır. Veri bilimciler instance'ları başlatabilir ancak şirket içinden veri aktaramazlar. Bir ping'in VPC flow log'ları reddedilen veya eksik trafik girişleri göstermektedir. Veri bilimcilerin şirket içi ağdan veri aktarmasına hangi değişiklik izin verecektir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: VPC alt ağı için ağ ACL'lerini değiştirin. VPC alt ağ aralığından şirket içi veri merkezi ağ aralığına giden trafiğe izin veren bir giden kuralı ekleyin..
Neden bu cevap
Sorun, veri bilimcilerin şirket içinden veri aktaramaması ve VPC akış günlüklerinde reddedilen veya eksik trafik girişleri görülmesidir. Bu, giden trafiğin engellendiğini gösterir. Ağ ACL'leri (NACL'ler), alt ağ düzeyinde durum bilgisi olmayan güvenlik duvarları olarak çalışır ve hem gelen hem de giden trafiği kontrol eder. Güvenlik grupları ise örnek düzeyinde durum bilgisi olan güvenlik duvarlarıdır. Veri bilimcilerin veri aktarabilmesi için, uygulama VPC'sinden şirket içi veri merkezine giden trafiğe izin veren bir kurala ihtiyaç vardır. Seçenek, VPC alt ağı için ağ ACL'lerini değiştirerek VPC alt ağ aralığından şirket içi veri merkezi ağ aralığına giden trafiğe izin veren bir giden kuralı eklemeyi önerir. Bu, eksik giden kural sorununu doğrudan çözer. Diğer seçenekler, gelen kurallara odaklanarak veya güvenlik gruplarını değiştirerek sorunu yanlış düzeyde ele almaktadır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez