La tua VPC era originariamente in una singola Availability Zone ed era connessa all'ambiente on-premise tramite una VPN Site-to-Site sul virtual private gateway. Hai aggiunto nuove sottoreti in una diversa Availability Zone e vi hai avviato delle risorse, ma queste nuove risorse non riescono a raggiungere la rete on-premise, mentre le risorse originali sì. Cosa dovresti fare per ripristinare la connettività per le nuove sottoreti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aggiungere route nelle tabelle di routing per le nuove sottoreti che indirizzano i blocchi CIDR di destinazione on-premise al virtual private gateway..
Perché questa è la risposta
La risposta corretta è aggiungere route nelle tabelle di routing per le nuove sottoreti che indirizzano i blocchi CIDR di destinazione on-premise al virtual private gateway. Ogni sottorete in una VPC è associata a una tabella di routing. Se le nuove sottoreti non hanno una route che punta al Virtual Private Gateway (VPG) per il traffico destinato all'ambiente on-premise, non potranno raggiungerlo. Le risorse originali funzionano perché le loro sottoreti hanno già la configurazione di routing corretta. Le altre opzioni non sono corrette: Aprire un caso di supporto con AWS non risolverebbe il problema, poiché la configurazione delle tabelle di routing è responsabilità dell'utente. Non è necessario creare una VPN Site-to-Site separata o un nuovo VPG per ogni Availability Zone; un singolo VPG può servire l'intera VPC. Sostituire la VPN con AWS Direct Connect è una soluzione di connettività diversa e più robusta, ma non è necessaria per risolvere un problema di routing all'interno della VPC.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta