Uma empresa opera cargas de trabalho em várias VPCs e precisa acessar com segurança uma carga de trabalho na VPC-A a partir de um data center on-premises. Um engenheiro de rede criou uma AWS Site-to-Site VPN para um transit gateway e habilitou o roteamento dinâmico; a conectividade funcionou. O proprietário da VPC-A adicionou posteriormente um CIDR adicional à VPC-A e lançou cargas de trabalho usando esse CIDR, mas a rede on-premises não consegue alcançar essas novas cargas de trabalho. O engenheiro de rede deve restaurar a conectividade e garantir que futuras adições de CIDR da VPC não quebrem a conectividade com o menor esforço operacional. Qual abordagem atende a esses requisitos com mais eficiência?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar a propagação de rotas da VPC-A para a tabela de rotas do anexo da VPN..
Por que esta é a resposta
A propagação de rotas da VPC-A para a tabela de rotas do anexo da VPN é a solução mais eficiente. Ao habilitar a propagação, o Transit Gateway aprenderá automaticamente as rotas para todos os CIDRs associados à VPC-A, incluindo os recém-adicionados, e as propagará para a tabela de rotas do anexo da VPN. Isso garante que o data center on-premises sempre tenha as rotas corretas para a VPC-A sem intervenção manual. Adicionar manualmente o novo CIDR exigiria esforço contínuo para cada alteração. As opções com EventBridge ou CloudWatch/Lambda adicionam complexidade desnecessária e sobrecarga operacional para algo que a propagação de rotas nativa do Transit Gateway já faz de forma automática e eficiente. Reiniciar túneis VPN não é necessário e pode causar interrupção.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão