ある会社が複数のVPCでワークロードを運用しており、オンプレミスデータセンターからVPC-A内のワークロードに安全に到達する必要があります。ネットワークエンジニアは、トランジットゲートウェイへのAWS Site-to-Site VPNを作成し、動的ルーティングを有効にしました。接続は機能していました。その後、VPC-Aの所有者がVPC-AにCIDRを追加し、そのCIDRを使用してワークロードを起動しましたが、オンプレミスネットワークからこれらの新しいワークロードに到達できません。ネットワークエンジニアは接続を復元し、将来のVPC CIDRの追加によって接続が切断されないように、運用上の労力を最小限に抑える必要があります。最も効率的にこれらの要件を満たすアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: VPC-AからVPNアタッチメントのルートテーブルへのルート伝播を有効にします。.
これが解答である理由
正解は、VPC-AからVPNアタッチメントのルートテーブルへのルート伝播を有効にすることです。これにより、VPC-Aのルートテーブルの変更(新しいCIDRの追加など)が自動的にトランジットゲートウェイのVPNアタッチメントルートテーブルに伝播され、オンプレミスネットワークから新しいワークロードへの到達が可能になります。運用上の労力を最小限に抑えつつ、将来のCIDR変更にも自動的に対応できます。 新しいCIDRを手動で追加する方法は、変更のたびに手動介入が必要で、運用上の労力が増大します。Lambda関数やCloudWatchアラームを使用する方法は、自動化は可能ですが、ルート伝播よりも複雑な設定が必要であり、トランジットゲートウェイの機能で同等の自動化が提供されているため、過剰な設計となります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要