Resolviendo Desafíos de Comunicación en AWS: ¿Por Qué la Puerta de Enlace NAT No Funciona para todas las VPC?

Pregunta

Su organización solicitó ser rentable en el diseño de soluciones de AWS.

Ha creado tres VPC (VPC A, VPC B, VPC C), emparejado VPC A con VPC B y VPC B con VPC C.

Ha creado una puerta de enlace NAT en la VPC B y le gustaría usar la misma puerta de enlace NAT para los recursos dentro de la VPC A y la VPC C.

Sin embargo, los recursos dentro de la VPC A y la VPC C no pueden comunicarse con Internet a través de NAT Gateway, pero los recursos de la VPC B sí pueden comunicarse.

¿Cuál podría ser la razón?

Respuestas

R. Las tablas de ruteo en la VPC A y la VPC C no están configuradas para tener la puerta de enlace NAT de la VPC B.

B. AWS no admite el uso de NAT Gateway de otra VPC.

C. La subred de la VPC B que contiene la puerta de enlace NAT no está configurada en las tablas de ruteo de la VPC A y la VPC C.

D. La puerta de enlace NAT no se crea dentro de la subred pública de la VPC B.

Respuesta Correcta

A.BCD

Respuesta: B.

En una interconexión de VPC, el uso de la puerta de enlace NAT de otra VPC se convierte en un aws-cada-cuenta-tiene-varias-vpc-con-conectividad-a-internet-de-salida-mediante-nat-gateway-por-zona-de-disponibilidad-az-se-le-pidio-a-un-arquitecto-de/" title="Descubriendo la Solución Óptima para la Gestión de Tráfico de Internet con Múltiples VPC en AWS: Una Estrategia de Costo-Eficiencia">enrutamiento transitivo y no es compatible con AWS.

https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/vpc-nat-gateway.html#nat-

Para.

Opción A, en la tabla de rutas de la VPC, solo se puede configurar NAT Gateway de la VPC correspondiente.

La VPC A y la VPC C no pueden configurar la puerta de enlace NAT de la VPC B en sus respectivas tablas de rutas.

Esta opción es incorrecta.

Para la Opción B, como se explicó anteriormente, no se admite el enrutamiento transitivo.

Esta opción es correcta.

Para la opción C, incluso si dos VPC tienen interconexión y tablas de rutas configuradas con todo su rango de IP, como se explicó anteriormente, no se admite el enrutamiento transitivo.

Esta opción es incorrecta.

Para la opción D, la pregunta dice que los recursos de la VPC B pueden comunicarse con Internet, para lo cual la puerta de enlace NAT debe estar en una subred pública.

Entonces esta opción no es válida.

¡Ahora puedes descargar los tests!

Aquí puedes echar un vistazo a los tests que puedes descargar en formato PDF y Epub  para visualizarlos en tus dispositivos favoritos o incluso imprimirlos para estudiar, subrayar o hacer anotaciones en papel.
Poco a poco vamos agregando más.
Descargar versión imprimible
crossmenu