一家软件公司在多个 AWS 账户和区域中运行资源。应用程序 VPC (us-east-1) 的 CIDR 为 10.10.0.0/16。另一个账户中 us-east-2 的共享服务 VPC 使用 CIDR 10.10.10.0/24。尝试在应用程序 VPC 和共享服务 VPC 之间创建 VPC 对等连接的 CloudFormation 失败。哪些因素可能导致对等连接失败?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 两个 VPC 的 IPv4 CIDR 块重叠。, 接受者账户中的 IAM 角色没有所需的权限。.
为什么这是答案
两个 VPC 的 IPv4 CIDR 块重叠是导致 VPC 对等连接失败的常见原因。VPC 对等连接要求连接的 VPC 具有不重叠的 CIDR 块,以避免路由冲突。本例中,应用程序 VPC 的 CIDR 为 10.10.0.0/16,共享服务 VPC 的 CIDR 为 10.10.10.0/24,后者完全包含在前者中,因此无法建立对等连接。 接受者账户中的 IAM 角色没有所需的权限也会导致对等连接失败。在跨账户 VPC 对等连接中,请求者账户发起连接,接受者账户必须接受连接。接受者账户的 IAM 角色需要具备 ec2:AcceptVpcPeeringConnection 等权限才能成功接受对等连接。 VPC 不在同一区域不是问题,因为 VPC 对等连接支持跨区域连接。Internet 网关与 VPC 对等连接的建立无关。AWS Resource Access Manager (RAM) 用于资源共享,与 VPC 对等连接的直接建立机制不同。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡