2つの本番稼働用VPC(VPC AとVPC B)がus-east-1のすべてのAZにまたがっています。新しい規制により、これらの本番稼働用VPC間のすべてのトラフィックを検査する必要があります。会社は、ステートフルファイアウォールと、すべてのVPCにわたるトランジットゲートウェイアタッチメントを備えた共有VPCをデプロイし、VPC AとVPC B間のトラフィックがファイアウォールを経由するようにしました。テスト中に、トランジットゲートウェイは、2つのアベイラビリティーゾーン間を流れるトラフィックをドロップします。ネットワークエンジニアは、管理オーバーヘッドを最小限に抑えつつ、これを修正するためにどのような変更を行うべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 共有VPCのVPCアタッチメントでトランジットゲートウェイアプライアンスモードを有効にします。.
これが解答である理由
正しい選択肢は、共有VPCのVPCアタッチメントでトランジットゲートウェイアプライアンスモードを有効にすることです。トランジットゲートウェイは、デフォルトでアベイラビリティーゾーン間でトラフィックをハッシュ分散します。ファイアウォールアプライアンスのようなステートフルデバイスを使用する場合、トラフィックが同じアプライアンスに
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要