某公司在由 Auto Scaling group 管理的 EC2 執行個體上執行高可用、可擴展的應用程式。網路團隊正在分階段推出 IPv6 支援。在第一階段,他們在公有雙堆疊 Network Load Balancer (NLB) 上啟用了 IPv6,這些 NLB 的目標群組指向應用程式 EC2 執行個體的 Auto Scaling group。在測試期間,IPv6 請求到達 NLB,但未到達後端伺服器。請問根本原因是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: EC2 子網路的路由表未設定 IPv6 路由。.
為什麼這是答案
當 IPv6 請求到達雙堆疊 Network Load Balancer (NLB) 時,NLB 會嘗試將流量轉發到其目標群組中的 EC2 執行個體。如果 EC2 執行個體所在的子網路路由表沒有正確的 IPv6 路由,則流量將無法到達這些執行個體。即使 EC2 執行個體本身已配置 IPv6 位址,如果路由表不指示如何將 IPv6 流量導向這些位址,流量仍會中斷。 其他選項錯誤的原因: 部署 EC2 執行個體的子網路未設定 IPv6 位址:如果子網路未設定 IPv6 位址,EC2 執行個體將無法取得 IPv6 位址,因此 NLB 無法將 IPv6 流量轉發到它們。但題目中提到請求到達 NLB,表示 NLB 已經在處理 IPv6 流量,問題出在流量轉發到後端。 NLB 子網路的路由表未設定 IPv6 路由:NLB 位於公有子網路中,其路由表主要負責將入站流量導向 NLB 本身,以及將出站流量導向網際網路閘道。如果請求已到達 NLB,表示 NLB 子網路的路由通常是正確的。 與 NLB 關聯的安全性群組不允許 IPv6 流量:Network Load Balancer 不使用安全性群組。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡