Een bedrijf heeft AWS Client VPN geïmplementeerd zodat externe gebruikers resources kunnen bereiken in meerdere gepeerde VPC's en het on-premises datacenter. De routetabel van het Client VPN-eindpunt bevat alleen 0.0.0.0/0. De security group van het eindpunt heeft geen inkomende regels en één uitgaande regel die al het verkeer naar 0.0.0.0/0 toestaat. Verschillende externe gebruikers melden dat de resultaten van hun webzoekopdrachten onjuiste geografische locatiegegevens voor hen weergeven. Welke combinatie van stappen moet een netwerkengineer nemen om dit te verhelpen met de MINSTE serviceonderbreking? (Kies drie.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel de split-tunnel-modus in op het Client VPN-eindpunt., Voeg expliciete routes voor de gepeerde VPC's en voor het on-premises datacenter toe aan de Client VPN-routetabel., Verwijder de 0.0.0.0/0-vermelding uit de routetabel van het Client VPN-eindpunt..
Waarom dit het antwoord is
Het inschakelen van split-tunnel-modus op het Client VPN-eindpunt zorgt ervoor dat internetverkeer rechtstreeks vanaf de client wordt gerouteerd, in plaats van via de VPN-tunnel. Dit verhelpt het probleem met onjuiste geografische locatiegegevens, aangezien webzoekopdrachten dan de werkelijke locatie van de gebruiker gebruiken. Het verwijderen van de 0.0.0.0/0-vermelding uit de routetabel van het Client VPN-eindpunt is noodzakelijk om te voorkomen dat al het verkeer door de VPN-tunnel wordt gestuurd, wat in strijd is met split-tunneling. Het toevoegen van expliciete routes voor de gepeerde VPC's en het on-premises datacenter zorgt ervoor dat verkeer naar deze interne bronnen nog steeds via de VPN-tunnel wordt geleid, terwijl ander verkeer buiten de tunnel blijft. De optie om gebruikers over te schakelen naar AWS Site-to-Site VPN's is een ingrijpende wijziging die niet nodig is om dit specifieke probleem op te lossen. Het verwijderen van de uitgaande regel 0.0.0.0/0 uit de security group zou alle uitgaande communicatie blokkeren, inclusief die naar de interne netwerken. Het opnieuw aanmaken van het Client VPN-eindpunt in een andere VPC is een onnodige en disruptieve actie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig