💾

Kviz znanja – Modul 25 – Cloud mreže

Odgovore i objašnjenja potražite u /resenja/modul-25/06-kviz-resenja.md. Pokušajte prvo sami da odgovorite na sva pitanja.

💡 Klikni na ponuđeni odgovor (ili dugme) da odmah dobiješ povratnu informaciju.

Pitanje 1višestruki izbor

Koji model usluge daje korisniku virtuelne mašine i mreže, dok korisnik održava operativni sistem i aplikacije?

ASaaS
BPaaS
CIaaS
DOn-premises

C) IaaS.

Pitanje 2višestruki izbor

Koja komponenta omogućava instancama u privatnom subnetu da same uspostave vezu ka internetu, bez mogućnosti dolaznih veza sa interneta?

AInternet gateway
BNAT gateway
CSecurity group
DVPC peering

B) NAT gateway.

Pitanje 3tačno/netačno

Security group je stateful, pa odgovor na dozvoljenu dolaznu vezu prolazi bez posebnog pravila.

Tačno.

Pitanje 4tačno/netačno

Network ACL može sadržati i pravila dozvole i pravila zabrane, koja se proveravaju po rednom broju.

Tačno. Pravila se proveravaju po rastućem rednom broju i primenjuje se prvo poklapanje; na kraju je implicitno pravilo koje sve odbija.

Pitanje 5dopunjavanje

AWS u svakom subnetu rezerviše ______ adresa, pa subnet /24 ima ______ upotrebljivih adresa.

5 rezervisanih adresa; 251 upotrebljiva adresa u subnetu /24.

Pitanje 6dopunjavanje

Jedan ili više data centara unutar regiona, sa nezavisnim napajanjem, hlađenjem i mrežom, naziva se ______ ______.

Zona dostupnosti (Availability Zone).

Pitanje 7kratak odgovor

Zašto se ruta ka internet gateway-u ne dodaje u „main" tabelu ruta VPC-a?

Svaki subnet koji nije eksplicitno pridružen drugoj tabeli koristi main tabelu, pa bi svaki novi subnet nenamerno postao javni.

Pitanje 8kratak odgovor

Zašto NACL za veb server mora imati odlazno pravilo za TCP portove 1024–65535?

NACL je stateless: odgovori veb servera idu ka efemernim (izvornim) portovima klijenata, u opsegu 1024–65535, i moraju biti eksplicitno dozvoljeni u odlaznom smeru.

Pitanje 9praktično pitanje

Kako u AWS-u najjednostavnije dobijate obaveštenje čim bilo koja usluga počne da se naplaćuje?

Podešavanjem budžeta sa upozorenjem — npr. šablon Zero spend budget u AWS Budgets, sa obaveštenjem na e-poštu.

Pitanje 10izlaz komande

U izlazu describe-route-tables ruta 0.0.0.0/0 → igw-... ima stanje blackhole. Šta to znači?

Ruta postoji, ali joj cilj nije dostupan (npr. internet gateway je odvojen ili obrisan, NAT gateway obrisan), pa se saobraćaj odbacuje.

Pitanje 11višestruki izbor

Koji load balancer radi na sloju 7 i može usmeravati zahteve na osnovu putanje u URL-u?

ANetwork Load Balancer
BApplication Load Balancer
CNAT gateway
DInternet gateway

B) Application Load Balancer.

Pitanje 12tačno/netačno

VPC u Google Cloud-u je globalan i može imati subnete u više regiona.

Tačno.

Pitanje 13kratak odgovor

Zašto AWS site-to-site VPN veza ima dva tunela i šta BGP dodaje toj vezi?

Dva tunela ka dve različite krajnje tačke provajdera obezbeđuju redundansu (npr. pri održavanju jedne krajnje tačke). BGP automatski razmenjuje rute i prebacuje saobraćaj na ispravan tunel kada jedan otkaže, bez ručne izmene statičkih ruta.

Pitanje 14topologija

Aplikacioni serveri su u privatnim subnetima dve zone, a postoji samo jedan NAT gateway, u javnom subnetu zone a. Šta se dešava sa izlazom na internet kada otkaže zona a i kako to sprečavate?

Aplikacioni serveri u obe zone gube izlaz na internet, jer i zona b koristi NAT gateway iz zone a. Sprečava se sa po jednim NAT gateway-em u svakoj zoni i posebnim tabelama ruta, tako da privatni subnet svake zone koristi NAT gateway iz svoje zone.

Pitanje 15kratak odgovor

Navedite dve mrežne funkcije koje se u lokalnoj mreži koriste, a u cloud mreži najčešće nisu dostupne.

Na primer: broadcast i multicast, kao i direktna kontrola sloja 2 (VLAN-ovi, STP, ARP). Prihvata se i hvatanje paketa na portu sviča (SPAN) — u cloud-u se umesto toga koriste flow logs.

Rezultat: 0 / 0
Rezultat prati samo pitanja sa ponuđenim odgovorima (višestruki izbor, tačno/netačno).