ある会社がAWS Client VPNをデプロイし、リモートユーザーが複数のピアリングされたVPCとオンプレミスデータセンター内のリソースにアクセスできるようにしました。Client VPNエンドポイントのルートテーブルには0.0.0.0/0のみが含まれています。エンドポイントのセキュリティグループにはインバウンドルールがなく、0.0.0.0/0へのすべてのトラフィックを許可するアウトバウンドルールが1つだけあります。一部のリモートユーザーから、Web検索結果で誤った地理的位置データが表示されるという報告がありました。ネットワークエンジニアがサービス中断を最小限に抑えてこれを修正するために取るべき手順の組み合わせはどれですか?(3つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: Client VPNエンドポイントでスプリットトンネルモードを有効にします。, ピアリングされたVPCとオンプレミスデータセンターへの明示的なルートをClient VPNルートテーブルに追加します。, Client VPNエンドポイントのルートテーブルから0.0.0.0/0のエントリを削除します。.
これが解答である理由
ユーザーのWeb検索結果で誤った地理的位置データが表示されるのは、すべてのトラフィック(0.0.0.0/0)がClient VPN経由でルーティングされているためです。Client VPNエンドポイントのルートテーブルから0.0.0.0/0のエントリを削除することで、インターネットトラフィックがVPN経由でルーティングされなくなります。Client VPNエンドポイントでスプリットトンネルモードを有効にすると、ユーザーのインターネットトラフィックはローカルにルーティングされ、社内リソースへのトラフィックのみがVPN経由でルーティングされます。これにより、地理的位置の問題が解決されます。最後に、ピアリングされたVPCとオンプレミスデータセンターへの明示的なルートをClient VPNルートテーブルに追加することで、これらのリソースへのアクセスが保証されます。Site-to-Site VPNはユーザーアクセス用ではなく、Client VPNエンドポイントの再作成やセキュリティグループの変更は不要です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要