某個 VPC 目前僅使用 IPv4,並且已設定公有和私有子網路、NAT gateways、路由表和 ACL。該 VPC 已指派 IPv6 CIDR,新增了子網路 IPv6 位址,更新了路由,並修改了 ACL 以允許 IPv6。公有子網路可以透過 IPv6 存取網際網路,但私有子網路無法發起 IPv6 對外連線。SysOps 管理員應該怎麼做才能讓私有子網路提供僅限對外的 IPv6 網際網路存取?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立並將 egress-only internet gateway 附加到 VPC。在私有子網路的路由表中新增一個指向 egress-only internet gateway 的預設路由。.
為什麼這是答案
要讓私有子網路的 IPv6 實例能夠發起對外連線,同時防止來自網際網路的非請求入站連線,最合適的解決方案是使用 Egress-Only Internet Gateway。建立並將 Egress-Only Internet Gateway 附加到 VPC 後,需要在私有子網路的路由表中新增一個預設路由,將所有 IPv6 流量 (::/0) 導向此 Egress-Only Internet Gateway。 選項「在現有的 NAT gateways 上啟用 IPv6 NAT」不正確,因為 NAT Gateway 主要用於 IPv4 流量,不支援 IPv6 NAT。選項「佈建一個專用的 IPv6-only NAT gateway」不正確,因為 AWS 提供了 Egress-Only Internet Gateway 作為 IPv6 私有子網路對外連線的專用解決方案,無需額外佈建 NAT Gateway。選項「在私有子網路的路由表中新增一個預設路由,將 IPv6 流量傳送到現有的 internet gateway」不正確,因為這會允許網際網路上的主機直接連線到私有子網路中的實例,違反了私有子網路的安全性原則。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡