Un'azienda di software esegue risorse su più account e Regioni AWS. La VPC dell'applicazione (us-east-1) ha CIDR 10.10.0.0/16. Una VPC di servizi condivisi in un account diverso in us-east-2 utilizza CIDR 10.10.10.0/24. Un tentativo di CloudFormation di creare un VPC peering tra la VPC dell'applicazione e la VPC dei servizi condivisi è fallito. Quali fattori potrebbero causare il fallimento del peering? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: I blocchi CIDR IPv4 delle due VPC si sovrappongono., Il ruolo IAM nell'account accettante non dispone delle autorizzazioni richieste..
Perché questa è la risposta
Il peering VPC non può essere stabilito tra VPC con blocchi CIDR IPv4 sovrapposti. In questo caso, la VPC dell'applicazione ha 10.10.0.0/16 e la VPC dei servizi condivisi ha 10.10.10.0/24. Poiché 10.10.10.0/24 rientra nell'intervallo 10.10.0.0/16, i CIDR si sovrappongono, causando il fallimento del peering. Inoltre, per il peering VPC tra account diversi, l'account accettante deve disporre delle autorizzazioni IAM appropriate per accettare la richiesta di peering. Un ruolo IAM senza le autorizzazioni necessarie (ad esempio, ec2:AcceptVpcPeeringConnection) causerebbe il fallimento. Le VPC possono trovarsi in Regioni diverse per il peering. L'accesso a un Internet Gateway non è un prerequisito per il peering VPC. La condivisione tramite AWS RAM non è necessaria per il peering VPC; è un meccanismo diverso per la condivisione di risorse.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta