AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·CN
·更新于 2 Aug 2026
您的 VPC 最初位于单个可用区中,并通过虚拟私有网关上的站点到站点 VPN 连接到本地。您在不同的可用区中添加了新的子网并启动了资源,但这些新资源无法访问本地网络,而原始资源仍然可以。您应该怎么做才能恢复新子网的连接?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在新子网的路由表中添加路由,将本地目标 CIDR 块指向虚拟私有网关。.
为什么这是答案
当您在 VPC 中添加新的子网时,它们默认不会自动继承现有子网的路由表配置。虽然原始子网的资源可以访问本地网络,这表明站点到站点 VPN 连接本身是正常的,但新子网需要明确的路由规则才能到达本地网络。因此,您需要在新子网关联的路由表中添加一条路由,将所有指向本地网络(通过其 CIDR 块标识)的流量路由到虚拟私有网关 (VGW)。
提交支持案例是无效的,因为这是配置问题而非服务故障。创建另一个站点到站点 VPN 连接是不必要的,因为一个 VGW 可以服务整个 VPC。替换为 AWS Direct Connect 是一种更高级的连接方式,但不能解决当前路由配置缺失的问题,且成本更高。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡