Une entreprise utilise des passerelles de transit pour acheminer le trafic entre ses VPC. Chaque passerelle de transit possède une table de routage qui contient les attachements et les routes pour les VPC de la même région AWS. Chaque table de routage de VPC inclut actuellement des routes vers tous les autres blocs CIDR de VPC accessibles via les passerelles de transit. Certains VPC acheminent le trafic vers des passerelles NAT locales. L'entreprise prévoit de créer de nombreux nouveaux VPC et a besoin de la méthode la plus efficace sur le plan opérationnel pour ajouter les nouvelles plages CIDR de VPC à chaque table de routage de VPC. Quelle solution répond le mieux à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une nouvelle liste de préfixes gérée par le client. Ajoutez toutes les plages CIDR de VPC à la nouvelle liste de préfixes. Mettez à jour les tables de routage de chaque VPC pour utiliser le nouvel ID de liste de préfixes comme destination et l'ID de passerelle de transit approprié comme cible..
Pourquoi c'est la réponse
La création d'une liste de préfixes gérée par le client est la solution la plus efficace sur le plan opérationnel. Elle permet de regrouper toutes les plages CIDR des VPC existants et futurs. En référençant cette liste de préfixes dans les tables de routage de chaque VPC, toute modification (ajout ou suppression de CIDR) n'exige qu'une mise à jour de la liste de préfixes elle-même, plutôt que des modifications manuelles dans chaque table de routage de VPC, ce qui réduit considérablement la charge administrative. L'activation de la propagation de la table de routage par défaut pour les passerelles de transit ne propage que les routes de la passerelle de transit vers les VPC, pas l'inverse. L'activation de la propagation de route pour chaque table de routage de chaque VPC n'est pas une option standard pour les tables de routage de VPC vers la passerelle de transit. Utiliser 0.0.0.0/10 comme destination est trop large et pourrait acheminer du trafic non destiné à la passerelle de transit, créant des problèmes de sécurité et de routage. L'association de la table de routage par défaut n'est pas la bonne approche pour propager les routes entre les VPC via la passerelle de transit.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise