Duas VPCs de produção (VPC A e VPC B) abrangem todas as AZs em us-east-1. Uma nova regulamentação exige que todo o tráfego entre essas VPCs de produção seja inspecionado. A empresa implantou uma VPC compartilhada com um firewall stateful e um anexo de transit gateway em todas as VPCs para que o tráfego entre a VPC A e a VPC B seja roteado através do firewall. Durante os testes, o transit gateway descarta o tráfego quando ele flui entre duas Availability Zones. Que alteração o engenheiro de rede deve fazer para corrigir isso com o MENOR overhead de gerenciamento?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite o modo de appliance do transit gateway no anexo da VPC na VPC compartilhada..
Por que esta é a resposta
A habilitação do modo de appliance do Transit Gateway no anexo da VPC compartilhada é a solução correta porque permite que o Transit Gateway envie e receba tráfego do mesmo appliance de firewall, mesmo que o tráfego precise atravessar diferentes Zonas de Disponibilidade. Isso é essencial para appliances de firewall stateful, que esperam ver o tráfego de ida e volta. A substituição por um anexo VPN aumentaria a complexidade e o overhead de gerenciamento. Habilitar o modo de appliance nas VPCs A e B não resolveria o problema, pois o firewall está na VPC compartilhada. O emparelhamento de VPCs não é adequado para rotear o tráfego através de um firewall centralizado, pois criaria rotas diretas entre as VPCs de produção, ignorando o firewall.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão