Uma empresa usa um transit gateway para conectar várias VPCs. Alterações em security groups, network ACLs ou route tables em uma VPC causaram, no passado, perda de conectividade. Quando tais alterações ocorrem, a empresa deseja uma verificação automática de que a conectividade entre os recursos dentro de uma única VPC ainda funciona. Qual solução realiza isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie o conjunto de caminhos a serem verificados no VPC Reachability Analyzer. Crie uma regra do Amazon EventBridge que monitore as alterações de configuração registradas no AWS CloudTrail. Configure a regra para invocar uma função Lambda que testa os caminhos listados no Reachability Analyzer..
Por que esta é a resposta
A opção correta utiliza o VPC Reachability Analyzer porque ele é projetado para analisar a conectividade de rede entre recursos dentro de uma VPC ou entre VPCs, verificando security groups, NACLs e tabelas de rotas. O AWS CloudTrail é o serviço correto para monitorar alterações de configuração, pois registra chamadas de API feitas em sua conta AWS, incluindo modificações em security groups, NACLs e tabelas de rotas. O Amazon EventBridge pode reagir a esses eventos do CloudTrail, invocando uma função Lambda para executar o Reachability Analyzer e validar a conectividade. As opções incorretas que mencionam o AWS Transit Gateway Network Manager Route Analyzer estão erradas porque o problema se concentra na conectividade dentro de uma única VPC, não especificamente em rotas de um Transit Gateway. O Amazon CloudWatch não é o serviço primário para registrar alterações de configuração de serviços AWS; essa é a função do CloudTrail.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão