Sua VPC estava originalmente em uma única Zona de Disponibilidade e conectada a ambientes on-premises via uma VPN Site-to-Site em um gateway privado virtual. Você adicionou novas sub-redes em uma Zona de Disponibilidade diferente e lançou recursos lá, mas esses novos recursos não conseguem alcançar a rede on-premises, enquanto os recursos originais ainda conseguem. O que você deve fazer para restaurar a conectividade para as novas sub-redes?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Adicionar rotas nas tabelas de rotas para as novas sub-redes que direcionam os blocos CIDR de destino on-premises para o gateway privado virtual..
Por que esta é a resposta
A conectividade on-premises para as novas sub-redes falha porque as tabelas de rotas associadas a essas sub-redes não possuem rotas para o tráfego on-premises. Cada sub-rede em uma VPC deve ter uma tabela de rotas que direcione o tráfego para os destinos corretos. O gateway privado virtual (VGW) é o ponto de entrada para a VPN Site-to-Site. Adicionar rotas nas tabelas de rotas das novas sub-redes, apontando os blocos CIDR on-premises para o VGW, garantirá que o tráfego dessas sub-redes seja roteado corretamente para a rede on-premises. As outras opções estão incorretas porque: Abrir um caso de suporte com a AWS não resolverá um problema de configuração de roteamento que é responsabilidade do cliente. Criar uma conexão VPN Site-to-Site separada não é necessário, pois o VGW é um recurso regional e pode ser acessado de todas as Zonas de Disponibilidade na VPC. Trocar a VPN Site-to-Site por um circuito AWS Direct Connect é uma solução mais complexa e cara que não aborda a causa raiz do problema de roteamento.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão