Je VPC bevond zich oorspronkelijk in één Availability Zone en was verbonden met on-premises via een Site-to-Site VPN op de virtual private gateway. Je hebt nieuwe subnets toegevoegd in een andere Availability Zone en daar resources gelanceerd, maar die nieuwe resources kunnen het on-premises netwerk niet bereiken, terwijl de oorspronkelijke resources dat nog wel kunnen. Wat moet je doen om de connectiviteit voor de nieuwe subnets te herstellen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg routes toe in de routetabellen voor de nieuwe subnets die on-premises bestemmings-CIDR-blokken naar de virtual private gateway leiden..
Waarom dit het antwoord is
De correcte oplossing is om routes toe te voegen in de routetabellen van de nieuwe subnets. Elk subnet heeft een routetabel die bepaalt hoe uitgaand verkeer wordt gerouteerd. Hoewel de Site-to-Site VPN-verbinding al bestaat en werkt voor de oorspronkelijke subnets, moeten de nieuwe subnets expliciet worden geïnformeerd over hoe ze het on-premises netwerk kunnen bereiken via de virtual private gateway. Zonder deze specifieke routes in hun routetabellen, weten de resources in de nieuwe subnets niet dat ze de virtual private gateway moeten gebruiken voor on-premises bestemmingen. De andere opties zijn incorrect: Een supportcase openen is niet nodig, aangezien dit een configuratieprobleem is dat de gebruiker zelf kan oplossen. Het maken van een aparte VPN-verbinding is onnodig en complexer dan nodig, aangezien één VPN-verbinding over meerdere Availability Zones kan werken. Het vervangen door AWS Direct Connect lost het probleem niet direct op en is een veel ingrijpendere en duurdere oplossing voor een routingprobleem.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig