Örnek sorular
Aws Networking VpcZorluk 1
10.0.1.0/24 subnet'inde Amazon VPC hangi IPv4 adreslerini ayırır?
- aGeleneksel broadcast ağındaki gibi yalnızca
10.0.1.0 ve 10.0.1.255 - bİlk dört adres (
.0–.3) ve son adres (.255)✓ - cİlk adres ile subnet'in son üç adresi
- dHiçbirini; Amazon VPC subnet'indeki tüm IPv4 adresleri atanabilir
Açıklama:Amazon VPC her subnet'teki ilk dört ve son IPv4 adresini ayırır: .0 ağ, .1 router, .2 DNS, .3 gelecek kullanım ve .255 ağ broadcast adresidir. VPC broadcast desteklemez.
Aws Networking VpcZorluk 1
Bir VPC'ye bağlı Internet Gateway'in (IGW) temel işlevi nedir?
- aVPC ile internet arasında çift yönlü iletişime izin veren, yatay ölçeklenen, yedekli bir VPC bileşenidir✓
- bPrivate subnet'lerden yalnızca giden trafik için private IP adreslerini tek bir public IP'ye çevirir
- cInstance'lara ulaşmadan önce trafiği port ve protokole göre filtreler
- dPeer edilmiş iki VPC arasında AWS bölgeleri arasında trafiği yönlendirir
Açıklama:IGW, public IP'li instance'lar için NAT işlemini yapan ve internet-yönlü trafik için route table'larda hedef sağlayan (her iki yönde de) yatay ölçeklenen, yedekli, yüksek erişilebilirlikli bir VPC bileşenidir. Yalnızca-giden çeviri NAT Gateway'in işidir (b), port/protokol filtreleme Security Group/NACL'lerin işidir (c), VPC'ler arası yönlendirme peering'in işidir (d).
Aws Networking VpcZorluk 1
Public ve private AWS NAT Gateway connectivity type'larını hangi ifade ayırır?
- aİki tip de Elastic IP gerektirir ve IGW üzerinden internete route edebilir
- bPrivate NAT Gateway, Elastic IP olmadan inbound internet erişimi sağlar
- cPublic NAT Gateway IGW egress için Elastic IP kullanır; private tip yalnızca private IP kullanır✓
- dTip yalnızca ücretlendirmeyi değiştirir; adres ve routing davranışı aynıdır
Açıklama:Public NAT Gateway bir Elastic IP ile ilişkilidir ve çevrilen trafiği Internet Gateway üzerinden gönderebilir. Private NAT Gateway yalnızca private IP kullanır ve Transit Gateway veya virtual private gateway gibi private yollar içindir; trafiği IGW üzerinden internete ulaşamaz.
Aws Networking VpcZorluk 2
Bir NAT Gateway us-east-1a AZ'sinde deploy edilmiş ve hem us-east-1a hem us-east-1b'deki private subnet'lere hizmet ediyor. us-east-1a AZ'si tamamen çöküyor. us-east-1b'deki instance'ların giden internet erişimine ne olur?
- aEtkilenmez — NAT Gateway'ler AZ'ler arasında otomatik failover yapar
- bEtkilenmez — NAT Gateway trafiği aslında hiçbir zaman deploy edildiği AZ'den çıkmaz
- cAWS-yönetimli cross-AZ replikasyon ile birkaç saniye içinde otomatik geri gelir
- dKaybolur — NAT Gateway AZ-kapsamlı bir kaynaktır; HA elde etmek AZ başına bir NAT Gateway ve AZ başına route table gerektirir✓
Açıklama:Bir NAT Gateway tek bir AZ'de provizyonlanır ve yerleşik cross-AZ failover'ı yoktur. O AZ çökerse, ondan geçen her subnet giden bağlantıyı kaybeder — ona yönlenmiş olan başka AZ'lerdeki subnet'ler de dahil. Dokümante edilen HA deseni, her AZ için ayrı bir NAT Gateway ve her birinin kendi AZ'sindeki NAT Gateway'e işaret eden kendi subnet-seviyesi route table'ıdır.
Aws Networking VpcZorluk 1
Bir VPC'de, açık bir ilişkilendirme yapılmazsa her subnet otomatik olarak bir route table'a bağlanır. Bu hangi route table'dır?
- aHiçbiri — her subnet açıkça bir route table'a bağlanmalıdır yoksa hiç yönlendirmesi olmaz
- bVPC'nin main route table'ı✓
- cO subnet'e özel, yeni oluşturulmuş boş bir route table
- dVPC içinde en düşük CIDR aralığına sahip subnet'in route table'ı
Açıklama:Her VPC'nin varsayılan olarak tam bir main route table'ı vardır ve açık bir route table ilişkilendirmesi olmayan her subnet dolaylı olarak onu kullanır. Özel bir route table oluşturup bir subnet'e bağlamak bu varsayılanı geçersiz kılar — subnet artık yalnızca özel tabloyu kullanır.
Aws Networking VpcZorluk 2
Aşağıdakilerden hangisi Security Group'ları Network ACL'lerden (NACL) doğru şekilde ayırır?
- aSecurity Group'lar instance/ENI seviyesinde çalışır ve stateful'dır (dönen trafik otomatik izin verilir); NACL'ler subnet seviyesinde çalışır ve stateless'tır (dönen trafiğin de açıkça izin verilmesi gerekir)✓
- bSecurity Group'lar subnet seviyesinde çalışır ve stateless'tır; NACL'ler instance seviyesinde çalışır ve stateful'dır
- cİkisi de subnet seviyesinde çalışır, ama sadece NACL'ler açık deny kuralları destekler
- dİkisi de stateful'dır; tek fark NACL'lerin numaralı kural önceliği desteklemesi, Security Group'ların desteklememesidir
Açıklama:Security Group'lar ENI'lere (fiilen instance başına) bağlanır ve stateful'dır — gelen trafiğe izin verilmişse, karşılık gelen giden yanıt outbound kurallarından bağımsız olarak otomatik izin verilir, tersi de geçerlidir. NACL'ler subnet'lere bağlanır ve stateless'tır — inbound ve outbound kuralları bağımsız değerlendirilir, yani gelen bir isteğe izin veren bir kural yanıtına otomatik izin vermez; bu, ayrı bir outbound kuralıyla (ör. ephemeral portlar için) izin verilmelidir.