Bir şirket, us-east-1'de tek bir edge lokasyonu ile AWS Cloud WAN'ı dağıttı. Cloud WAN yapılandırması bir üretim segmenti ve bir güvenlik segmenti ile varsayılan çekirdek ağ politikasını içerir. Şirket, bir üretim VPC'si (üretim segmentine bağlı) ve bir giden denetim VPC'si (güvenlik segmentine bağlı) oluşturdu. Giden denetim VPC'sindeki bir AWS Network Firewall, internete yönelik trafiği denetler. Üretim VPC yönlendirme tablosu, internete yönelik tüm trafiği Cloud WAN çekirdek ağına gönderir ve giden denetim VPC yönlendirme tablosu trafiği Network Firewall üzerinden yönlendirir. Üretim VPC'sindeki bir EC2 instance'ı internete erişemiyor. Network Firewall kuralları trafiği engellemiyor. Hangi eylem kombinasyonu sorunu çözecektir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Segment paylaşımını yapılandırmak için çekirdek ağ politikasını güncelleyin. Üretim segmentini güvenlik segmentiyle paylaşın., Üretim segmenti için statik bir rota oluşturmak üzere çekirdek ağ politikasını güncelleyin. Hedef CIDR bloğu olarak 0.0.0.0/0 belirtin. Giden denetim VPC'sini bir ek olarak belirtin..
Neden bu cevap
Üretim VPC'sindeki bir EC2 instance'ının internete erişebilmesi için, trafiğin önce güvenlik segmentine yönlendirilmesi ve oradan da Network Firewall aracılığıyla internete çıkması gerekir. İlk doğru seçenek olan "Segment paylaşımını yapılandırmak için çekirdek ağ politikasını güncelleyin. Üretim segmentini güvenlik segmentiyle paylaşın," üretim segmentinin güvenlik segmentinin rotalarını öğrenmesini sağlar. Bu sayede üretim segmenti, internete yönelik trafiği güvenlik segmentine yönlendirebilir. İkinci doğru seçenek olan "Üretim segmenti için statik bir rota oluşturmak üzere çekirdek ağ politikasını güncelleyin. Hedef CIDR bloğu olarak 0.0.0.0/0 belirtin. Giden denetim VPC'sini bir ek olarak belirtin," ise üretim segmentine internete çıkış için varsayılan bir rota ekler ve bu trafiği giden denetim VPC'sine yönlendirir. Bu iki adım birlikte, üretim VPC'sinden gelen internet trafiğinin güvenlik segmenti üzerinden Network Firewall'a ulaşmasını ve internete çıkış yapmasını sağlar. Diğer seçenekler ya yanlış segmentler arası paylaşım önerir ya da yanlış rota hedefleri belirtir, bu da sorunu çözmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez