Ein Unternehmen verfügt über Hunderte von Anwendungs-VPCs sowie eine Shared-Services-VPC in einer einzigen Region und eine VPN-Verbindung zu lokalen Systemen. Anforderungen: Anwendungs-VPCs müssen voneinander isoliert sein; Anwendungs-VPCs benötigen bidirektionalen Datenverkehr zu lokalen Systemen und zur Shared-Services-VPC. Das Transit Gateway wurde mit standardmäßiger Routentabellen-Assoziation und deaktivierter Propagation erstellt. Der Ingenieur hat VPC- und VPN-Attachments erstellt und muss nun alle Anforderungen mit den wenigsten Transit-Gateway-Routentabellen erfüllen. Welche Kombination von Aktionen erreicht dies? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine Transit-Gateway-Routentabelle, die alle Anwendungs-VPCs bedient. Ordnen Sie jedes Anwendungs-VPC-Attachment dieser Transit-Gateway-Routentabelle zu. Propagieren Sie das Shared-Services-VPC-Attachment und das VPN-Attachment zu dieser Anwendungs-Routentabelle., Erstellen Sie eine einzige Transit-Gateway-Routentabelle, die sowohl die lokalen als auch die Shared-Services-VPC-Routen enthält. Ordnen Sie das VPN-Attachment und das Shared-Services-VPC-Attachment dieser Transit-Gateway-Routentabelle zu. Propagieren Sie alle Anwendungs-VPC-Attachments zu dieser Transit-Gateway-Routentabelle..
Warum dies die Antwort ist
Die erste korrekte Option erstellt eine Transit-Gateway-Routentabelle für alle Anwendungs-VPCs. Indem alle Anwendungs-VPC-Attachments dieser Tabelle zugeordnet werden und die Shared-Services-VPC- und VPN-Attachments propagiert werden, können alle Anwendungs-VPCs die Shared Services und das lokale Netzwerk erreichen. Da die Anwendungs-VPCs untereinander isoliert sein müssen, werden ihre Routen nicht in dieser Tabelle propagiert, was die Isolationsanforderung erfüllt. Die zweite korrekte Option erreicht dasselbe Ziel mit einer leicht anderen Konfiguration. Eine einzige Transit-Gateway-Routentabelle wird erstellt, die sowohl die lokalen als auch die Shared-Services-VPC-Routen enthält. Die VPN- und Shared-Services-VPC-Attachments werden dieser Tabelle zugeordnet, und alle Anwendungs-VPC-Attachments werden zu dieser Tabelle propagiert. Dies ermöglicht den Anwendungs-VPCs, Shared Services und das lokale Netzwerk zu erreichen, während die Isolation zwischen den Anwendungs-VPCs gewahrt bleibt, da ihre Routen nicht propagiert werden. Die anderen Optionen sind falsch, da sie entweder die Isolationsanforderung zwischen den Anwendungs-VPCs nicht erfüllen oder zu einer übermäßigen Anzahl von Routentabellen führen, was den Anforderungen widerspricht, die wenigsten Transit-Gateway-Routentabellen zu verwenden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich