Uma empresa tem um túnel VPN IPsec entre sua VPC e sua rede on-premises. O túnel aparece como UP, mas as instâncias EC2 não conseguem fazer ping em hosts on-premises. O que um administrador SysOps deve fazer para restaurar a conectividade?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar a propagação de rotas para o gateway privado virtual na tabela de rotas usada pela sub-rede das instâncias EC2..
Por que esta é a resposta
A resposta correta é habilitar a propagação de rotas para o gateway privado virtual na tabela de rotas usada pela sub-rede das instâncias EC2. Mesmo que o túnel VPN esteja "UP", as instâncias EC2 não conseguirão se comunicar com a rede on-premises se as rotas para essa rede não estiverem configuradas na tabela de rotas da sub-rede. A propagação de rotas automática garante que as rotas do gateway privado virtual sejam adicionadas à tabela de rotas. Adicionar uma regra de grupo de segurança de entrada para ICMP pode ser necessário, mas não resolverá o problema fundamental de roteamento. Estabelecer uma conexão de emparelhamento de VPC não é aplicável aqui, pois a conectividade é via VPN para uma rede on-premises, não entre VPCs. Modificar o conjunto de opções DHCP não tem relação com o roteamento de tráfego VPN.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão