instance-A'dan gelen trafiği başka bir alt ağda bulunan bir güvenlik cihazı instance-B üzerinden yönlendirerek alt ağ düzeyinde izolasyonu sağlamak için ne yapılandırmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Sistem tarafından oluşturulan alt ağ rotasından daha spesifik bir rota oluşturun ve sonraki atlamayı instance-A'ya uygulanan bir etiketle instance-B'ye yönlendirin..
Neden bu cevap
Doğru cevap, sistem tarafından oluşturulan alt ağ rotasından daha spesifik bir rota oluşturmak ve sonraki atlamayı instance-A'ya uygulanan bir etiketle instance-B'ye yönlendirmektir. Daha spesifik bir rota (örneğin, /32) oluşturmak, varsayılan alt ağ rotasını geçersiz kılar ve trafiği güvenlik cihazı olan instance-B üzerinden yönlendirir. Etiket kullanımı, rotanın yalnızca belirli sanal makinelere (instance-A) uygulanmasını sağlayarak esneklik ve kontrol sağlar. Diğer seçenekler neden yanlış: "Sistem tarafından oluşturulan alt ağ rotasından daha spesifik bir rota oluşturun ve sonraki atlamayı etiketsiz instance-B'ye yönlendirin": Etiket kullanılmaması, rotanın VPC'deki tüm sanal makinelere uygulanmasına neden olabilir, bu da istenmeyen bir durumdur. "Sistem tarafından oluşturulan alt ağ rotasını silin ve instance-A'ya uygulanan bir etiketle instance-B'ye spesifik bir rota oluşturun": Sistem tarafından oluşturulan alt ağ rotalarını silmek genellikle önerilmez ve ağ bağlantısını bozabilir. "instance-B'yi başka bir VPC'ye taşıyın ve multi-NIC kullanarak instance-B'nin arayüzünü instance-A'nın ağına bağlayın. Trafiği instance-A'ya zorlamak için uygun rotaları yapılandırın": Bu yaklaşım, daha karmaşık bir tasarıma yol açar ve aynı VPC içindeki alt ağ izolasyonu için gereksizdir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez