Phase 3 Quiz
ใช้ Quiz นี้เช็กว่าพร้อมเข้าสู่ Compute phase หรือยัง โดยเฉพาะเรื่อง VPC, routing, network security และ cleanup cost
Pass signal
อ่าน route และ security path ได้
ต้องบอกได้ว่า subnet public/private เพราะ route ใด และ traffic ถูก allow/deny ที่ชั้นไหน
Focus areas
CIDR, route, SG/NACL, endpoint, cleanup
Quiz ครอบคลุมสิ่งที่จะใช้ต่อทันทีตอนสร้าง EC2, ALB และ database
Next phase
Compute จะวาง resource ลง subnet เหล่านี้
ถ้า network mental model ยังไม่ชัด Compute lab จะ debug ยากทันที
How to use this quiz
- ตอบเองก่อนเปิด Answer key
- ถ้าตอบเรื่อง public/private subnet ไม่ได้ ให้กลับไปอ่าน Subnets and Routing
- ถ้าตอบเรื่อง SG/NACL ไม่ได้ ให้กลับไปอ่าน Network Security ก่อน mark complete
1. Public subnet
อะไรเป็นตัวบอกว่า subnet เป็น public subnet?
2. NAT Gateway
NAT Gateway ใช้ทำอะไรใน VPC design ทั่วไป?
3. Security Group vs Network ACL
ข้อใดถูกต้อง?
4. VPC Endpoint
ถ้า private subnet ต้องอ่าน S3 บ่อยและต้องการลดการพึ่ง NAT Gateway ควรพิจารณาอะไร?
5. Short answer
เขียน subnet plan แบบ 2 AZ สำหรับ VPC 10.0.0.0/16 อย่างน้อย 4 subnet
Answer key
- Route table มี route ไป Internet Gateway
- ให้ private resources เริ่ม connection ออก Internet
- Security Group stateful, NACL stateless
- S3 Gateway Endpoint
- ตัวอย่าง: public-a
10.0.1.0/24, public-b10.0.2.0/24, private-a10.0.11.0/24, private-b10.0.12.0/24