测验:子网与路由
子网成为“公有子网”的条件是什么?
- 名称包含 public
- 路由表中存在通往互联网网关的默认路由
- 开放安全组
- 使用较大的 CIDR
一个子网可以跨越多少个可用区?
- 可以无限制地跨越多个 AZ
- 最多跨越两个 AZ
- 覆盖整个区域
- 只能位于一个 AZ——子网仅存在于单个 AZ 内
路由表同时有 10.0.0.0/16 → local 和 0.0.0.0/0 → igw 时,VPC 内部通信会怎样?
- 更具体的路由优先,因此留在 VPC 内部
- 先到互联网再返回
- 被阻止
- 随机决定
NAT 网关的非对称性是什么意思?
- 只允许由外部发起的连接
- 允许双方发起连接
- 只允许 TCP 连接,阻止 UDP
- 只能从内部发起连接,外部不能主动接入
实例无法访问互联网。按什么顺序排查最高效?
- 目标进程 → 公网 IP → NACL → 路由 → 安全组
- DNS → 费用 → 区域 → 安全组
- 随机逐项检查
- 安全组 → 路由表 → NACL → 公网 IP → 目标进程
标准三层架构中,哪项资源不宜放在公有子网?
- 数据库
- 负载均衡器
- NAT 网关
- 堡垒机