ReviewPhase 3 readiness

Phase 3 Quiz

ใช้ Quiz นี้เช็กว่าพร้อมเข้าสู่ Compute phase หรือยัง โดยเฉพาะเรื่อง VPC, routing, network security และ cleanup cost

Pass signal อ่าน route และ security path ได้ ต้องบอกได้ว่า subnet public/private เพราะ route ใด และ traffic ถูก allow/deny ที่ชั้นไหน
Focus areas CIDR, route, SG/NACL, endpoint, cleanup Quiz ครอบคลุมสิ่งที่จะใช้ต่อทันทีตอนสร้าง EC2, ALB และ database
Next phase Compute จะวาง resource ลง subnet เหล่านี้ ถ้า network mental model ยังไม่ชัด Compute lab จะ debug ยากทันที
How to use this quiz
  1. ตอบเองก่อนเปิด Answer key
  2. ถ้าตอบเรื่อง public/private subnet ไม่ได้ ให้กลับไปอ่าน Subnets and Routing
  3. ถ้าตอบเรื่อง SG/NACL ไม่ได้ ให้กลับไปอ่าน Network Security ก่อน mark complete

1. Public subnet

อะไรเป็นตัวบอกว่า subnet เป็น public subnet?

2. NAT Gateway

NAT Gateway ใช้ทำอะไรใน VPC design ทั่วไป?

3. Security Group vs Network ACL

ข้อใดถูกต้อง?

4. VPC Endpoint

ถ้า private subnet ต้องอ่าน S3 บ่อยและต้องการลดการพึ่ง NAT Gateway ควรพิจารณาอะไร?

5. Short answer

เขียน subnet plan แบบ 2 AZ สำหรับ VPC 10.0.0.0/16 อย่างน้อย 4 subnet

Answer key

  1. Route table มี route ไป Internet Gateway
  2. ให้ private resources เริ่ม connection ออก Internet
  3. Security Group stateful, NACL stateless
  4. S3 Gateway Endpoint
  5. ตัวอย่าง: public-a 10.0.1.0/24, public-b 10.0.2.0/24, private-a 10.0.11.0/24, private-b 10.0.12.0/24