Una empresa opera cargas de trabajo en múltiples VPC y debe acceder de forma segura a una carga de trabajo en la VPC-A desde un centro de datos local. Un ingeniero de redes creó una AWS Site-to-Site VPN a un transit gateway y habilitó el enrutamiento dinámico; la conectividad funcionó. El propietario de la VPC-A añadió posteriormente un CIDR adicional a la VPC-A y lanzó cargas de trabajo utilizando ese CIDR, pero la red local no puede acceder a esas nuevas cargas de trabajo. El ingeniero de redes debe restaurar la conectividad y asegurar que futuras adiciones de CIDR de VPC no interrumpan la conectividad con el menor esfuerzo operativo. ¿Qué enfoque cumple estos requisitos de la manera más eficiente?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar la propagación de rutas de la VPC-A a la tabla de rutas del adjunto de la VPN..
Por qué esta es la respuesta
La propagación de rutas de la VPC-A a la tabla de rutas del adjunto de la VPN es la solución más eficiente porque Transit Gateway puede aprender automáticamente las rutas de la VPC-A, incluyendo los nuevos bloques CIDR, y propagarlas a la tabla de rutas asociada al adjunto de la VPN. Esto asegura que la conectividad se mantenga sin intervención manual para futuras adiciones de CIDR. Añadir manualmente el nuevo CIDR es ineficiente y propenso a errores. Las soluciones con EventBridge o CloudWatch y Lambda son más complejas y operativamente costosas que la propagación de rutas nativa de Transit Gateway, que ya ofrece esta funcionalidad. Reiniciar los túneles VPN no es necesario y podría causar interrupciones.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta