Vérification des connaissances - Réseau et connectivité

Évaluez votre compréhension des concepts clés du Module 3. Sélectionnez la meilleure réponse pour chaque question, puis soumettez pour voir vos résultats. Vous devez obtenir au moins 60 % pour réussir.

1.

FinCorp conçoit un VDC à trois niveaux : un niveau web public, un niveau d'application privé et un niveau de données privé. L'équipe de sécurité souhaite que le niveau de données soit accessible uniquement depuis le niveau d'application, et suppose que le Load Balancer géré placé devant le niveau de données peut être restreint à l'aide d'une liste d'autorisation IP. Que doit leur dire l'architecte ?

2.

Un pare-feu réseau auto-géré doit présenter une seule IP publique stable et basculer vers une instance en veille si l'instance active est perdue. L'équipe exécutera son propre logiciel de haute disponibilité à l'intérieur de l'appliance. Quelle construction IONOS CLOUD convient, et que doivent-ils en comprendre ?

3.

FinCorp doit connecter son centre de données sur site à un VDC via un lien chiffré de site à site pendant la migration. L'appareil sur site est actuellement configuré pour IKEv1 avec une routage dynamique basé sur BGP. Que l'architecte doit-il planifier sur le VPN Gateway d'IONOS CLOUD ?

4.

Les serveurs d'application privés dans un VDC doivent télécharger des correctifs du système d'exploitation et accéder à une API SaaS externe, mais ils ne doivent jamais être accessibles depuis Internet et ne doivent pas posséder d'IP publique. L'architecte provisionne une passerelle NAT avec une IP publique réservée et une règle SNAT, mais les serveurs ne peuvent toujours pas accéder à Internet. Quelle est la cause la plus probable ?

5.

Un architecte a besoin d'un lien privé à faible latence pour échanger des données entre deux VDC appartenant à FinCorp. Les deux VDC se trouvent dans des régions différentes et, pour une isolation de la facturation, sont soumis à des contrats distincts. Quelle option est viable ?

6.

FinCorp a besoin d'une bascule automatique pour un service public lorsque le point d'accès de la région principale échoue, en redirigeant les clients vers un point d'accès de la région secondaire. Aucun produit de bascule géré n'est disponible. Comment l'architecte doit-il concevoir cette solution, et quel est le levier principal sur le temps de récupération ?