Kviz znanja – Modul 25 – Cloud mreže
Odgovore i objašnjenja potražite u
/resenja/modul-25/06-kviz-resenja.md. Pokušajte prvo sami da odgovorite na sva pitanja.
💡 Klikni na ponuđeni odgovor (ili dugme) da odmah dobiješ povratnu informaciju.
Koji model usluge daje korisniku virtuelne mašine i mreže, dok korisnik održava operativni sistem i aplikacije?
C) IaaS.
Koja komponenta omogućava instancama u privatnom subnetu da same uspostave vezu ka internetu, bez mogućnosti dolaznih veza sa interneta?
B) NAT gateway.
Security group je stateful, pa odgovor na dozvoljenu dolaznu vezu prolazi bez posebnog pravila.
Tačno.
Network ACL može sadržati i pravila dozvole i pravila zabrane, koja se proveravaju po rednom broju.
Tačno. Pravila se proveravaju po rastućem rednom broju i primenjuje se prvo poklapanje; na kraju je implicitno pravilo koje sve odbija.
AWS u svakom subnetu rezerviše ______ adresa, pa subnet /24 ima ______ upotrebljivih adresa.
5 rezervisanih adresa; 251 upotrebljiva adresa u subnetu /24.
Jedan ili više data centara unutar regiona, sa nezavisnim napajanjem, hlađenjem i mrežom, naziva se ______ ______.
Zona dostupnosti (Availability Zone).
Zašto se ruta ka internet gateway-u ne dodaje u „main" tabelu ruta VPC-a?
Svaki subnet koji nije eksplicitno pridružen drugoj tabeli koristi main tabelu, pa bi svaki novi subnet nenamerno postao javni.
Zašto NACL za veb server mora imati odlazno pravilo za TCP portove 1024–65535?
NACL je stateless: odgovori veb servera idu ka efemernim (izvornim) portovima klijenata, u opsegu 1024–65535, i moraju biti eksplicitno dozvoljeni u odlaznom smeru.
Kako u AWS-u najjednostavnije dobijate obaveštenje čim bilo koja usluga počne da se naplaćuje?
Podešavanjem budžeta sa upozorenjem — npr. šablon Zero spend budget u AWS Budgets, sa obaveštenjem na e-poštu.
U izlazu describe-route-tables ruta 0.0.0.0/0 → igw-... ima stanje blackhole. Šta to znači?
Ruta postoji, ali joj cilj nije dostupan (npr. internet gateway je odvojen ili obrisan, NAT gateway obrisan), pa se saobraćaj odbacuje.
Koji load balancer radi na sloju 7 i može usmeravati zahteve na osnovu putanje u URL-u?
B) Application Load Balancer.
VPC u Google Cloud-u je globalan i može imati subnete u više regiona.
Tačno.
Zašto AWS site-to-site VPN veza ima dva tunela i šta BGP dodaje toj vezi?
Dva tunela ka dve različite krajnje tačke provajdera obezbeđuju redundansu (npr. pri održavanju jedne krajnje tačke). BGP automatski razmenjuje rute i prebacuje saobraćaj na ispravan tunel kada jedan otkaže, bez ručne izmene statičkih ruta.
Aplikacioni serveri su u privatnim subnetima dve zone, a postoji samo jedan NAT gateway, u javnom subnetu zone a. Šta se dešava sa izlazom na internet kada otkaže zona a i kako to sprečavate?
Aplikacioni serveri u obe zone gube izlaz na internet, jer i zona b koristi NAT gateway iz zone a. Sprečava se sa po jednim NAT gateway-em u svakoj zoni i posebnim tabelama ruta, tako da privatni subnet svake zone koristi NAT gateway iz svoje zone.
Navedite dve mrežne funkcije koje se u lokalnoj mreži koriste, a u cloud mreži najčešće nisu dostupne.
Na primer: broadcast i multicast, kao i direktna kontrola sloja 2 (VLAN-ovi, STP, ARP). Prihvata se i hvatanje paketa na portu sviča (SPAN) — u cloud-u se umesto toga koriste flow logs.