Ein Softwareunternehmen betreibt Ressourcen über mehrere AWS-Konten und Regionen hinweg. Die Anwendungs-VPC (us-east-1) hat den CIDR 10.10.0.0/16. Eine Shared-Services-VPC in einem anderen Konto in us-east-2 verwendet den CIDR 10.10.10.0/24. Ein CloudFormation-Versuch, ein VPC-Peering zwischen der Anwendungs-VPC und der Shared-Services-VPC zu erstellen, ist fehlgeschlagen. Welche Faktoren könnten das Peering-Fehlschlagen verursachen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die IPv4-CIDR-Blöcke der beiden VPCs überschneiden sich., Die IAM-Rolle im Akzeptanzkonto verfügt nicht über die erforderlichen Berechtigungen..
Warum dies die Antwort ist
Die IPv4-CIDR-Blöcke der beiden VPCs überschneiden sich (10.10.0.0/16 und 10.10.10.0/24). VPC-Peering erlaubt keine überlappenden CIDR-Blöcke, da dies zu Routing-Konflikten führen würde. Die IAM-Rolle im Akzeptanzkonto (Shared-Services-VPC) benötigt die Berechtigung ec2:AcceptVpcPeeringConnection, um die Peering-Anfrage von der Initiator-VPC (Anwendungs-VPC) zu akzeptieren. Ohne diese Berechtigung schlägt die Peering-Verbindung fehl. Die VPCs können sich in verschiedenen Regionen befinden, da Inter-Region-VPC-Peering unterstützt wird. Ein Internet-Gateway ist für VPC-Peering nicht erforderlich. AWS Resource Access Manager (RAM) wird für das Teilen von Ressourcen wie Subnetzen oder Transit Gateways verwendet, nicht direkt für VPC-Peering-Verbindungen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich