VPC は元々単一のアベイラビリティーゾーンにあり、仮想プライベートゲートウェイ上の Site-to-Site VPN を介してオンプレミスに接続されていました。別の利用可能なゾーンに新しいサブネットを追加し、そこにリソースを起動しましたが、新しいリソースはオンプレミスネットワークに到達できませんが、元のリソースは到達できます。新しいサブネットの接続を復元するにはどうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 新しいサブネットのルートテーブルに、オンプレミスの宛先 CIDR ブロックを仮想プライベートゲートウェイにルーティングするルートを追加します。.
これが解答である理由
新しいサブネットのリソースがオンプレミスに到達できないのは、そのサブネットのルートテーブルに適切なルートが設定されていないためです。VPC内の各サブネットは、関連付けられたルートテーブルに従ってトラフィックをルーティングします。オンプレミスネットワークへのトラフィックは、仮想プライベートゲートウェイ (VPG) をターゲットとするルートを必要とします。したがって、新しいサブネットのルートテーブルに、オンプレミスの宛先CIDRブロックをVPGにルーティングするエントリを追加することで、接続が復元されます。 AWSサポートケースを開く、別のSite-to-Site VPN接続を作成する、またはAWS Direct Connectに交換するなどの選択肢は、不必要に複雑であり、根本的なルーティングの問題を解決しません。VPC内のルーティングは、各サブネットのルートテーブルによって個別に管理されます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要