Uma empresa com sede nos EUA adiciona um hub-and-spoke hub em eu-west-1 e o conecta a um ambiente us-east-1 existente com uma conexão de emparelhamento (peering) de transit gateway. Cada Região usa uma VPC de inspeção com o AWS Network Firewall para centralizar a inspeção. Para economizar custos, o engenheiro decide que o tráfego entre Regiões deve ser inspecionado na Região de origem do tráfego e ajusta as tabelas de rotas do transit gateway de acordo. A comunicação intra-Região funciona, mas o tráfego entre Regiões falha. Que mudança resolverá o problema de conectividade entre Regiões?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite o Appliance mode em ambos os anexos do transit gateway para a VPC de inspeção..
Por que esta é a resposta
O Appliance mode é necessário para garantir que o tráfego que entra e sai de uma VPC de inspeção seja roteado simetricamente, mesmo quando há vários anexos de gateway de trânsito. Sem o Appliance mode, o Transit Gateway pode rotear o tráfego de retorno por um caminho diferente do tráfego de entrada, resultando em roteamento assimétrico e interrupção do tráfego, especialmente com firewalls stateful como o AWS Network Firewall. Ao habilitar o Appliance mode nos anexos da VPC de inspeção em ambas as regiões, o Transit Gateway garante que todo o tráfego para e da VPC de inspeção seja enviado para o mesmo anexo, permitindo que o firewall inspecione o tráfego de forma consistente. Configurar OSPF não é aplicável a peering de Transit Gateway. Compartilhar com AWS RAM é para recursos, não para roteamento de tráfego. Evitar roteamento assimétrico é o objetivo, mas a opção correta descreve a ação técnica para alcançá-lo.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão