Ein Unternehmen hat zustandsbehaftete Sicherheits-Appliances in mehreren AZs innerhalb einer zentralisierten Shared Services VPC bereitgestellt. Ein Transit Gateway verbindet Anwendungs-VPCs und die Shared Services VPC. Anwendungs-Workloads laufen in privaten Subnetzen über mehrere AZs hinweg. Die zustandsbehafteten Appliances inspizieren den gesamten Ost-West-VPC-zu-VPC-Verkehr. Benutzer berichten, dass der Datenverkehr zwischen Workloads in verschiedenen Availability Zones verworfen wird. ICMP-Pings zwischen Workloads über AZs hinweg schlagen fehl. Sicherheitsgruppen, Appliance-Konfigurationen und Netzwerk-ACLs sind ausgeschlossen. Was verursacht den verworfenen Datenverkehr?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Der Appliance-Modus ist für das Transit Gateway-Attachment zur Shared Services VPC nicht aktiviert..
Warum dies die Antwort ist
Der Appliance-Modus auf einem Transit Gateway-Attachment stellt sicher, dass der gesamte Datenverkehr für eine bestimmte VPC über dieselbe Availability Zone (AZ) geleitet wird, in der die Netzwerk-Appliance bereitgestellt ist. Dies ist entscheidend für zustandsbehaftete Appliances, da sie den gesamten Datenverkehr (Hin- und Rückweg) über dieselbe Instanz verarbeiten müssen, um den Verbindungsstatus aufrechtzuerhalten. Wenn der Appliance-Modus nicht aktiviert ist, kann das Transit Gateway den Datenverkehr as
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich