Una cuenta tiene cuatro VPC en us-east-1: una VPC de desarrollo y tres VPC de producción. La conectividad local es a través de Direct Connect y un Direct Connect gateway. Las VPC de producción pueden intercambiar tráfico, pero la VPC de desarrollo debe estar aislada de la producción. Se creó un transit gateway con una única tabla de ruteo (asociación y propagación predeterminadas deshabilitadas), y se adjuntaron todas las VPC más el Direct Connect gateway. Cada tabla de ruteo de VPC apunta 0.0.0.0/0 al transit gateway. ¿Qué pasos debe seguir el ingeniero a continuación para aplicar el aislamiento mientras permite la conectividad local? (Elija tres).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Asociar los adjuntos de la VPC de producción con la tabla de ruteo del transit gateway existente. Propagar las rutas de estos adjuntos., Asociar el adjunto del Direct Connect gateway con la tabla de ruteo del transit gateway existente. Propagar el adjunto del Direct Connect gateway a esta tabla de ruteo., Crear una nueva tabla de ruteo del transit gateway. Asociar la nueva tabla de ruteo con el adjunto de la VPC de desarrollo. Propagar el Direct Connect gateway y el adjunto de la VPC de desarrollo a la nueva tabla de ruteo..
Por qué esta es la respuesta
La solución requiere aislar la VPC de desarrollo de las VPC de producción, permitiendo que las VPC de producción se comuniquen entre sí y con la conectividad local. La opción correcta es crear una nueva tabla de ruteo para la VPC de desarrollo. Al asociar la VPC de desarrollo a su propia tabla de ruteo y propagar las rutas del Direct Connect Gateway a esta tabla, se asegura que la VPC de desarrollo solo pueda acceder a la red local. Las VPC de producción se asocian a la tabla de ruteo original del Transit Gateway y sus rutas se propagan, permitiendo la comunicación entre ellas y con la red local a través del Direct Connect Gateway. Las opciones incorrectas son: "Asociar todos los adjuntos con la tabla de ruteo del transit gateway existente. Propagar las rutas de estos adjuntos." Esto permitiría la comunicación entre la VPC de desarrollo y las de producción, rompiendo el aislamiento. "Cambiar las reglas de entrada del security group..." Los security groups operan a nivel de instancia, no de Transit Gateway, y no son la forma adecuada de gestionar el enrutamiento y el aislamiento de VPC a gran escala. "Crear un nuevo transit gateway..." No es necesario crear un nuevo Transit Gateway; se pueden usar múltiples tablas de ruteo dentro del mismo Transit Gateway para lograr el aislamiento.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta