Une entreprise a un tunnel VPN IPsec entre son VPC et son réseau sur site. Le tunnel est indiqué comme ACTIF, mais les instances EC2 ne peuvent pas "pinger" les hôtes sur site. Que doit faire un administrateur SysOps pour restaurer la connectivité ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer la propagation de route pour la passerelle privée virtuelle dans la table de routage utilisée par le sous-réseau des instances EC2..
Pourquoi c'est la réponse
La propagation de route permet à la table de routage de découvrir automatiquement les routes de la passerelle privée virtuelle (VGW) vers le réseau sur site. Si la propagation de route n'est pas activée, les instances EC2 ne sauront pas comment acheminer le trafic vers le réseau sur site, même si le tunnel VPN est actif. Les autres options sont incorrectes car : L'ajout d'une règle de groupe de sécurité entrante pour ICMP est nécessaire pour le ping, mais ne résout pas le problème de routage sous-jacent. L'établissement d'une connexion de peering VPC est utilisé pour connecter deux VPC, pas un VPC à un réseau sur site via un VPN. La modification de l'ensemble d'options DHCP n'affecte pas le routage du trafic via un tunnel VPN.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise