某公司在 us-east-1 部署了 AWS Cloud WAN,其中包含一個邊緣位置。Cloud WAN 配置包括一個生產網段和一個安全網段,以及預設的核心網路策略。該公司建立了一個生產型 VPC (連接到生產網段) 和一個出站檢查型 VPC (連接到安全網段)。出站檢查型 VPC 中的 AWS Network Firewall 會檢查流向網際網路的流量。生產型 VPC 路由表將所有流向網際網路的流量傳送到 Cloud WAN 核心網路,而出站檢查型 VPC 路由表則透過 Network Firewall 路由流量。生產型 VPC 中的 EC2 執行個體無法存取網際網路。Network Firewall 規則並未阻擋流量。哪種操作組合可以解決此問題?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 更新核心網路策略以配置網段共享。將生產網段與安全網段共享。, 更新核心網路策略以建立生產網段的靜態路由。指定 0.0.0.0/0 作為目標 CIDR 區塊。指定出站檢查型 VPC 作為連接。.
為什麼這是答案
此問題的關鍵在於讓生產網段的流量能夠通過安全網段中的 Network Firewall 訪問網際網路。 選項一和選項三是正確的解決方案。 選項一:「更新核心網路策略以配置網段共享。將生產網段與安全網段共享。」這允許生產網段中的資源看到安全網段中的路由,包括通往網際網路的路由。 選項三:「更新核心網路策略以建立生產網段的靜態路由。指定 0.0.0.0/0 作為目標 CIDR 區塊。指定出站檢查型 VPC 作為連接。」這明確地告訴生產網段,所有流向網際網路的流量 (0.0.0.0/0) 都應該通過連接到安全網段的出站檢查型 VPC。 選項二錯誤,因為在安全網段中建立 0.0.0.0/0 的靜態路由並指定出站檢查型 VPC 作為連接是多餘的,因為出站檢查型 VPC 已經連接到安全網段,並且其路由表已經處理了網際網路流量。 選項四錯誤,因為將目標 CIDR 區塊指定為 10.2.0.0/16 僅涵蓋了私有 IP 範圍,而不是所有網際網路流量。 選項五錯誤,因為出站檢查型 VPC 應連接到安全網段,而不是生產網段,且「隔離連接」不適用於此情境。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡