Une entreprise a configuré un réseau central AWS Cloud WAN avec des emplacements périphériques dans us-east-1 et us-west-1. Chaque emplacement périphérique possède deux segments : développement et staging, tous deux utilisant la politique de réseau central par défaut. Un VPC de développement (10.0.0.0/16) est attaché au segment de développement dans us-east-1 ; un VPC de staging (10.5.0.0/16) est attaché au segment de staging dans us-west-1. Les deux tables de routage des VPC envoient 0.0.0.0/0 au réseau central. L'équipe ne parvient pas à faire communiquer les deux VPC via Cloud WAN ; les groupes de sécurité et les NACL ne bloquent pas le trafic. Que doit faire l'équipe pour permettre la communication entre ces VPC via le réseau central ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Mettre à jour la politique du réseau central pour ajouter une route statique pour chaque segment. Configurer une route pour diriger le trafic de 10.0.0.0/16 vers l'attachement du VPC de développement. Configurer une route pour diriger le trafic de 10.5.0.0/16 vers l'attachement du VPC de staging..
Pourquoi c'est la réponse
La bonne réponse est de mettre à jour la politique du réseau central pour ajouter des routes statiques. Par défaut, les segments Cloud WAN sont isolés les uns des autres. Pour permettre la communication entre le VPC de développement (segment de développement) et le VPC de staging (segment de staging), des routes explicites doivent être configurées dans la politique du réseau central. Ces routes dirigeront le trafic d'un segment vers l'attachement du VPC de l'autre segment. Les autres options sont incorrectes car: Mettre à jour les tables de routage des VPC n'est pas suffisant. Les VPC envoient déjà 0.0.0.0/0 au réseau central, mais le réseau central lui-même ne sait pas comment acheminer le trafic entre les segments sans routes explicites. Mettre à jour le filtre de segment n'est pas la bonne approche pour l'interconnexion de segments. Les filtres contrôlent le trafic au sein d'un segment ou entre un segment et des attachements spécifiques, pas la communication inter-segments de cette manière. Le paramètre isolate-attachments contrôle l'isolation au sein d'un même segment, pas entre différents segments.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise