一家公司在多个 VPC 中运行工作负载,并且必须从本地数据中心安全地访问 VPC-A 中的工作负载。网络工程师创建了一个 AWS Site-to-Site VPN 到传输网关并启用了动态路由;连接正常。VPC-A 的所有者后来向 VPC-A 添加了一个额外的 CIDR 并使用该 CIDR 启动了工作负载,但本地网络无法访问这些新工作负载。网络工程师必须恢复连接并确保将来添加 VPC CIDR 不会中断连接,同时操作工作量最小。哪种方法能最有效地满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 从 VPC-A 到 VPN 附件的路由表启用路由传播。.
为什么这是答案
正确答案是“从 VPC-A 到 VPN 附件的路由表启用路由传播”。当在传输网关的 VPN 附件上启用路由传播时,VPC-A 的路由表会自动学习并传播其所有关联的 CIDR 块(包括新添加的 CIDR)到传输网关。传输网关随后会将这些路由传播到 Site-to-Site VPN 连接,从而使本地网络能够访问新的工作负载,并且无需手动干预即可处理未来的 CIDR 更改,最大限度地减少操作工作量。 手动添加新的 CIDR 需要人工干预,不符合“最小操作工作量”的要求。EventBridge 和 CloudWatch 规则虽然可以自动化,但需要额外的开发和维护,并且在路由传播已经提供原生解决方案的情况下,属于过度工程。此外,重新启动 VPN 隧道通常是不必要的,并且可能会导致服务中断。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡