Twee productie-VPC's (VPC A en VPC B) beslaan alle AZ's in us-east-1. Een nieuwe regelgeving vereist dat al het verkeer tussen deze productie-VPC's wordt geïnspecteerd. Het bedrijf heeft een gedeelde VPC geïmplementeerd met een stateful firewall en een transit gateway attachment over alle VPC's, zodat verkeer tussen VPC A en VPC B via de firewall wordt gerouteerd. Tijdens het testen laat de transit gateway verkeer vallen wanneer het stroomt tussen twee Availability Zones. Welke wijziging moet de netwerkengineer aanbrengen om dit te verhelpen met de MINSTE beheerinspanning?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel transit gateway appliance mode in op de VPC attachment in de gedeelde VPC..
Waarom dit het antwoord is
De Appliance Mode op een Transit Gateway attachment zorgt ervoor dat de Transit Gateway de bron- en bestemmings-IP-adressen van verkeer behoudt, zelfs wanneer het verkeer door een firewall-appliance stroomt die in een gedeelde VPC is geïmplementeerd. Zonder Appliance Mode kan de Transit Gateway het verkeer asymmetrisch routeren, wat betekent dat de inkomende en uitgaande paden via verschillende Availability Zones lopen, waardoor stateful firewalls het verkeer laten vallen. Door Appliance Mode in te schakelen op de attachment van de gedeelde VPC, wordt de symmetrische routering afgedwongen, wat essentieel is voor stateful firewalls. De andere opties zijn minder efficiënt of onjuist: Een VPN attachment is complexer en onnodig voor verkeer binnen AWS. Appliance Mode inschakelen op VPC A en B is niet correct; het moet op de attachment van de firewall-VPC. VPC peering ondersteunt geen transitieve routering via een centrale firewall.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig