Uma empresa mantém várias AWS Site-to-Site VPNs entre seu customer gateway on-premises e um transit gateway. A aplicação atualmente usa IPv4 sobre as VPNs. A VPC foi atualizada para dual-stack e a empresa deseja que as novas cargas de trabalho sejam somente IPv6. O tráfego IPv6 falha nas VPNs existentes. Qual abordagem fornece suporte a IPv6 com o menor overhead operacional?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma nova conexão Site-to-Site VPN que suporte IPv6..
Por que esta é a resposta
A abordagem correta é criar uma nova conexão Site-to-Site VPN que suporte IPv6. As conexões Site-to-Site VPN existentes da AWS são criadas para suportar apenas IPv4 ou IPv6, não ambos simultaneamente em uma única conexão. Para adicionar suporte a IPv6, uma nova conexão VPN configurada para IPv6 é necessária. Criar uma nova conexão Site-to-Site VPN para uma instância Amazon EC2 autogerenciada introduz overhead operacional e de gerenciamento desnecessário, além de custos adicionais. Atualizar as conexões Site-to-Site VPN existentes para suportar IPv6 não é uma opção, pois o tipo de IP (IPv4 ou IPv6) é definido na criação da conexão e não pode ser alterado. Atualizar o endereço IP público do customer gateway on-premises de IPv4 para IPv6 não resolverá o problema, pois o Transit Gateway ainda esperaria tráfego IPv4 nas conexões VPN existentes.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão