Su VPC estaba originalmente en una única Availability Zone y conectada a la red local a través de una Site-to-Site VPN en el virtual private gateway. Añadió nuevas subredes en una Availability Zone diferente y lanzó recursos allí, pero esos nuevos recursos no pueden alcanzar la red local, mientras que los recursos originales sí pueden. ¿Qué debería hacer para restaurar la conectividad de las nuevas subredes?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Añadir rutas en las tablas de ruteo para las nuevas subredes que dirijan los bloques CIDR de destino on-premises al virtual private gateway..
Por qué esta es la respuesta
La respuesta correcta es añadir rutas en las tablas de ruteo para las nuevas subredes. Aunque el Virtual Private Gateway (VGW) está asociado a la VPC y la VPN se termina allí, cada tabla de ruteo de subred debe tener una ruta explícita que dirija el tráfico destinado a la red on-premises hacia el VGW. Los recursos en las subredes originales funcionan porque sus tablas de ruteo ya tienen estas rutas. Las nuevas subredes requieren la misma configuración. Abrir un caso de soporte con AWS es innecesario, ya que la configuración de ruteo es responsabilidad del usuario. Crear una conexión VPN separada no es necesario; un solo VGW puede manejar el tráfico de múltiples Availability Zones dentro de la misma VPC. Cambiar a AWS Direct Connect es una solución más compleja y costosa que no aborda directamente el problema de ruteo actual.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta