Thành phần nào được gắn vào một VPC để cho phép một web server đặt trong subnet công khai giao tiếp hai chiều với Internet?

1 / 1
Hãy chọn một đáp án
ĐúngC

Giải thích

Một câu hỏi về việc chọn thành phần kết nối một VPC với Internet.

  • 1giao tiếp hai chiều với InternetMột kết nối có thể nhận và gửi = IGW
  • 2subnet công khaiMột subnet được phơi bày ra Internet
  • 3gắn vào một VPCMột gateway được gắn vào VPC = IGW
ASai

NAT gateway

NAT gateway dùng để các instance trong subnet riêng tư thực hiện giao tiếp đi ra (outbound), và không xử lý lưu lượng đến hai chiều từ Internet.

Đây không phải là thành phần cho phép giao tiếp hai chiều của subnet công khai, nên không đúng.

BSai

Security group

Security group là một tường lửa kiểm soát lưu lượng được phép của một instance.

Đây không phải là thành phần kết nối một VPC với Internet, nên không đúng.

CĐúng

Internet gateway (IGW)

Đúng. Internet gateway (IGW) là một thành phần được gắn vào VPC và cho phép giao tiếp hai chiều giữa VPC và Internet. Bằng cách cấu hình một tuyến đường tới IGW trong route table của subnet công khai, các web server và tài nguyên tương tự có thể giao tiếp với Internet.

DSai

Virtual private gateway (VGW)

Virtual private gateway là gateway phía VPC được dùng để kết nối một site on-premises với một VPC qua VPN hoặc Direct Connect.

Đầu kết nối là mạng nội bộ doanh nghiệp, và đây không phải là thành phần cho phép giao tiếp hai chiều với Internet nói chung, nên không đúng.

Điểm cần nhớ

'Giao tiếp hai chiều với Internet' và 'subnet công khai' chỉ tới internet gateway (IGW). Phân biệt với NAT gateway, vốn chỉ đi ra cho subnet riêng tư.