Een softwarebedrijf draait resources in meerdere AWS-accounts en Regio's. De applicatie-VPC (us-east-1) heeft CIDR 10.10.0.0/16. Een shared-services VPC in een ander account in us-east-2 gebruikt CIDR 10.10.10.0/24. Een CloudFormation-poging om VPC-peering te creëren tussen de applicatie-VPC en de shared-services VPC is mislukt. Welke factoren kunnen de peering-fout veroorzaken? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: De IPv4 CIDR-blokken van de twee VPC's overlappen elkaar., De IAM-rol in het accepterende account heeft niet de vereiste machtigingen..
Waarom dit het antwoord is
De IPv4 CIDR-blokken van de twee VPC's overlappen elkaar, wat een veelvoorkomende oorzaak is van mislukte VPC-peering. VPC-peering vereist unieke CIDR-blokken om routeringsconflicten te voorkomen. De applicatie-VPC heeft 10.10.0.0/16 en de shared-services VPC heeft 10.10.10.0/24; 10.10.10.0/24 valt binnen 10.10.0.0/16, wat een overlap is. De IAM-rol in het accepterende account heeft niet de vereiste machtigingen, wat cruciaal is voor cross-account peering. Zonder de juiste machtigingen kan de peering-verbinding niet tot stand worden gebracht. VPC's in verschillende regio's kunnen wel degelijk gepeerd worden. Een internetgateway is niet vereist voor VPC-peering, aangezien het interne netwerkverbindingen faciliteert. AWS Resource Access Manager (RAM) is relevant voor het delen van resources, maar niet direct voor het tot stand brengen van een VPC-peering-verbinding zelf.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig