ある企業が、us-east-1とus-west-1にエッジロケーションを持つAWS Cloud WANコアネットワークを設定しました。各エッジには、開発とステージングの2つのセグメントがあり、どちらもデフォルトのコアネットワークポリシーを使用しています。開発VPC (10.0.0.0/16) はus-east-1の開発セグメントにアタッチされ、ステージングVPC (10.5.0.0/16) はus-west-1のステージングセグメントにアタッチされています。両方のVPCルートテーブルは、0.0.0.0/0をコアネットワークに送信します。チームは、Cloud WANを介して2つのVPCが通信できないことに気づきました。セキュリティグループとNACLはトラフィックをブロックしていません。コアネットワークを介してこれらのVPC間の通信を可能にするために、チームは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 各セグメントの静的ルートを追加するようにコアネットワークポリシーを更新します。10.0.0.0/16のトラフィックを開発VPCアタッチメントに転送するルートを設定します。10.5.0.0/16のトラフィックをステージングVPCアタッチメントに転送するルートを設定します。.
これが解答である理由
Cloud WANでは、異なるセグメント間の通信はデフォルトで許可されません。VPCがCloud WANを介して通信できるようにするには、コアネットワークポリシーを更新して、必要なルートを明示的に定義する必要があります。この場合、開発セグメントとステージングセグメントの両方に、相手のVPCへの静的ルートを追加することで、トラフィックが正しくルーティングされます。VPCルートテーブルを更新しても、Cloud WAN内のルーティングは制御できません。セグメントフィルターは、セグメント間の通信を許可または拒否するために使用されますが、ルーティング自体は提供しません。isolate-attachments パラメータは、同じセグメント内のアタッチメント間の分離を制御し、異なるセグメント間の通信には直接影響しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要