Verdant Analytics conecta docenas de VPC a través de un AWS Transit Gateway y construyó una VPC de inspección centralizada con AWS Network Firewall. Después de habilitar la inspección, las sesiones entre VPC se caen intermitentemente debido a un enrutamiento asimétrico. ¿Qué acciones se requieren para asegurar una inspección con estado confiable a través del Transit Gateway? (Elija dos.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar el modo Appliance en el adjunto de Transit Gateway para la VPC de inspección para que el tráfico de retorno siga la misma ruta., Configurar las tablas de rutas de Transit Gateway para dirigir el tráfico de los adjuntos spoke al adjunto de la VPC de inspección y para devolver el tráfico de la VPC de inspección al adjunto spoke original..
Por qué esta es la respuesta
El modo Appliance en el adjunto de Transit Gateway para la VPC de inspección es crucial porque asegura que el tráfico de retorno siga la misma ruta a través del firewall, evitando el enrutamiento asimétrico que interrumpe las sesiones con estado. Configurar las tablas de rutas de Transit Gateway para dirigir el tráfico de las VPC spoke a la VPC de inspección y viceversa es fundamental para establecer la ruta de inspección. Las rutas predeterminadas directas a las ENI del Network Firewall no son escalables ni gestionables en un entorno con Transit Gateway. AWS WAF opera en la capa 7 y no resuelve problemas de enrutamiento de capa 3/4. Habilitar NAT Gateway en cada VPC spoke no aborda el problema de enrutamiento asimétrico a través del Transit Gateway y la VPC de inspección.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta