一位解決方案架構師正在設計一個包含公有子網路和私有子網路的 VPC。此 VPC 和子網路使用 IPv4 CIDR 區塊。為了實現高可用性,三個可用區域 (AZ) 中的每一個都包含一個公有子網路和一個私有子網路。網際網路閘道為公有子網路提供網際網路存取。私有子網路需要網際網路存取,以便 Amazon EC2 執行個體可以下載軟體更新。解決方案架構師應該怎麼做才能為私有子網路啟用網際網路存取?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立三個 NAT gateway,每個 AZ 中的每個公有子網路各一個。為每個 AZ 建立一個私有路由表,將非 VPC 流量轉發到其 AZ 中的 NAT gateway。.
為什麼這是答案
正確答案透過在每個可用區域 (AZ) 部署一個 NAT Gateway 來確保高可用性和冗餘。每個 NAT Gateway 都位於其 AZ 的公有子網路中,並為該 AZ 的私有子網路提供網際網路存取。透過為每個 AZ 建立獨立的私有路由表,並將非 VPC 流量路由到其各自 AZ 中的 NAT Gateway,即使一個 AZ 發生故障,其他 AZ 的私有子網路仍能維持網際網路連線。 選項「建立三個 NAT instance,每個 AZ 中的每個私有子網路各一個」不正確,因為 NAT instance 不具備 NAT Gateway 的高可用性和自動擴展特性,且需要額外的管理。選項「在其中一個私有子網路中建立第二個網際網路閘道」不正確,因為網際網路閘道只能連接到公有子網路,且一個 VPC 只能有一個網際網路閘道。選項「在其中一個公有子網路中建立一個 egress-only internet gateway」不正確,因為 egress-only internet gateway 僅用於 IPv6 流量,且只允許出站連線,不適用於 IPv4 流量。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡