ある会社が、オンプレミスのカスタマーゲートウェイとトランジットゲートウェイの間で複数のAWS Site-to-Site VPNを維持しています。アプリケーションは現在、VPN経由でIPv4を使用しています。VPCはデュアルスタックに更新されており、会社は新しいワークロードをIPv6のみにしたいと考えています。既存のVPNではIPv6トラフィックが失敗します。運用上のオーバーヘッドが最も少ないIPv6サポートを提供するアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: IPv6をサポートする新しいSite-to-Site VPN接続を作成します。.
これが解答である理由
既存のAWS Site-to-Site VPN接続は、作成後にIPv4からIPv6へ、またはその逆に変更することはできません。IPv6トラフィックをサポートするには、新しいVPN接続を作成する必要があります。このアプローチは、AWSマネージドサービスを利用するため、運用上のオーバーヘッドが最も少なくなります。自己管理型のEC2インスタンスを使用すると、設定とメンテナンスのオーバーヘッドが増大します。既存のVPN接続を更新するオプションは技術的に不可能であり、カスタマーゲートウェイのパブリックIPアドレスをIPv6に更新しても、VPN接続自体がIPv6をサポートするように変更されないため、問題は解決しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要