Questão 44 — Certificação AWS Solutions Architect Associate SAA-C03
Uma empresa cria uma VPC que possui uma sub-rede pública e uma sub-rede privada. A empresa anexa um gateway de Internet ao VPC. Um Application Load Balancer (ALB) na sub-rede pública se comunica com instâncias do Amazon EC2 na sub-rede privada. As instâncias do EC2 na sub-rede privada devem ser capazes de baixar atualizações do sistema operacional e de aplicativos da Internet. As instâncias não devem ser acessíveis pela internet. Qual combinação de etapas atenderá a esses requisitos? (Selecione TRÊS.)
- A. Associe um endereço IP elástico ao gateway NAT.
- B. Adicione uma rota de 0.0.0.0/0 à tabela de rotas da sub-rede privada. Defina o gateway NAT como um destino.
- C. Implante um gateway NAT na sub-rede pública.#
- D. Implante um gateway NAT na sub-rede privada.
- E. Adicione uma rota de 0.0.0.0/0 à tabela de rotas da sub-rede pública. Defina o gateway NAT como destino.
- F. Associe um endereço IP elástico ao gateway da Internet.
Resposta correta:
A, B, C
Explicação
Explicação: As instâncias em uma sub-rede privada não podem acessar diretamente a Internet porque não possuem endereços IP públicos e a tabela de rotas da sub-rede privada normalmente não envia tráfego 0.0.0.0/0 para um gateway da Internet. No entanto, essas instâncias ainda precisam de acesso somente de saída à Internet para baixar patches e atualizações, permanecendo inacessíveis pela Internet. O design padrão da AWS para conseguir isso é um gateway NAT implantado em uma sub-rede pública. A opção C é necessária porque um gateway NAT deve residir em uma sub-rede pública que tenha uma rota para o gateway da Internet. Isso permite que o gateway NAT encaminhe o tráfego de saída de instâncias privadas para a Internet e retorne respostas, sem permitir conexões de entrada iniciadas na Internet para essas instâncias. A opção A é necessária porque um gateway NAT usa um endereço IP elástico para representar sua identidade pública na Internet. Sem um Elastic IP, o gateway NAT não pode se comunicar com endpoints da Internet. O Elastic IP está associado ao gateway NAT, não ao gateway da Internet. A opção B é necessária porque a sub-rede privada precisa de uma rota para 0.0.0.0/0 (rota padrão) direcionada ao gateway NAT. Isso garante que o tráfego de saída da Internet das instâncias privadas seja enviado ao gateway NAT em vez de ser descartado. A opção D está incorreta porque um gateway NAT em uma sub-rede privada não teria uma rota funcional para o gateway da Internet e não forneceria saída da Internet. A opção E está incorreta porque a rota padrão da sub-rede pública deve apontar para o gateway da Internet, e não para o gateway NAT. A opção F está incorreta porque você não associa Elastic IPs a um gateway de Internet. Portanto, A, B e C implementam corretamente o acesso à Internet de saída da sub-rede privada, mantendo as instâncias inacessíveis pela Internet.
Quer todas as 879 questões por R$ 198,00?