Verdant Analytics 通过 AWS Transit Gateway 连接了数十个 VPC,并使用 AWS Network Firewall 构建了一个集中式检查 VPC。启用检查后,由于非对称路由,VPC 间会话会间歇性中断。需要采取哪些措施来确保跨 Transit Gateway 的可靠有状态检查?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在检查 VPC 的 Transit Gateway 附件上启用 Appliance Mode,以便返回流量遵循相同的路径。, 配置 Transit Gateway 路由表,将来自分支附件的流量引导至检查 VPC 附件,并将来自检查 VPC 的返回流量引导回原始分支附件。.
为什么这是答案
启用 Appliance Mode 是解决非对称路由的关键,它确保了从检查 VPC 传出的流量通过最初进入的同一 Transit Gateway 附件返回,从而维持有状态检查。配置 Transit Gateway 路由表是必要的,它将所有分支 VPC 的流量路由到检查 VPC 进行检查,并将检查后的返回流量正确引导回原始分支 VPC,从而实现流量的集中检查和正确的返回路径。将 AWS WAF 直接附加到 Transit Gateway 是不正确的,因为 Transit Gateway 不直接支持 WAF 集成。在每个分支 VPC 路由表中添加指向检查 VPC 中 Network Firewall 端点 ENI 的默认路由是不够的,因为它没有解决返回流量的路由问题。在每个分支 VPC 中启用 NAT Gateway 也无法解决 Transit Gateway 级别的非对称路由问题。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡