Een transit gateway in Account A wordt gedeeld via AWS RAM, zodat andere accounts VPC's in dezelfde regio kunnen verbinden. Account B heeft een VPC (10.0.0.0/16) met subnets 10.0.0.0/24 (us-west-2a) en 10.0.1.0/24 (us-west-2b). Er zijn twee nieuwe subnets toegevoegd: 10.0.2.0/24 (us-west-2b) en 10.0.3.0/24 (us-west-2c). Alle subnets gebruiken dezelfde routetabel; de standaardroute 0.0.0.0/0 wijst naar de transit gateway. Resources in 10.0.2.0/24 kunnen andere VPC's bereiken, maar resources in 10.0.3.0/24 niet. Wat moet de engineer doen zodat resources in 10.0.3.0/24 andere VPC's kunnen bereiken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Werk in Account B de transit gateway attachment bij door de subnet-ID voor het us-west-2c subnet te koppelen aan de VPC attachment..
Waarom dit het antwoord is
De transit gateway attachment moet worden bijgewerkt om het nieuwe subnet (10.0.3.0/24) in us-west-2c te associëren. Een VPC-attachment aan een transit gateway is gekoppeld aan specifieke subnetten binnen de VPC, die als 'enclave' fungeren voor de transit gateway-interfaces. Als een subnet niet is geassocieerd met de attachment, kunnen resources in dat subnet geen verkeer via de transit gateway routeren. De optie om 10.0.2.0/24 en 10.0.3.0/24 toe te voegen aan de VPC-routetabel is incorrect, aangezien de standaardroute 0.0.0.0/0 al naar de transit gateway wijst. Het toevoegen van een statische route in Account A voor 10.0.3.0/24 is niet voldoende, omdat de VPC-attachment in Account B nog steeds niet op de hoogte is van dit subnet. Het opnieuw aanmaken van propagatie is niet nodig, omdat het probleem ligt bij de associatie van het subnet met de attachment, niet bij de routepropagatie zelf.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig