Firma obsługuje obciążenia w wielu VPC i musi bezpiecznie uzyskać dostęp do obciążenia w VPC-A z lokalnego centrum danych. Inżynier sieciowy utworzył AWS Site-to-Site VPN do bramy tranzytowej i włączył dynamiczne routowanie; łączność działała. Właściciel VPC-A dodał później dodatkowy CIDR do VPC-A i uruchomił obciążenia korzystające z tego CIDR, ale sieć lokalna nie może dotrzeć do tych nowych obciążeń. Inżynier sieciowy musi przywrócić łączność i zapewnić, że przyszłe dodatki CIDR do VPC nie zerwą łączności przy najmniejszym wysiłku operacyjnym. Które podejście najefektywniej spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz propagację tras z VPC-A do tabeli routingu załącznika VPN..
Dlaczego to jest odpowiedź
Włączenie propagacji tras z VPC-A do tabeli routingu załącznika VPN jest najefektywniejszym rozwiązaniem. Propagacja tras automatycznie aktualizuje tabele routingu bramy tranzytowej o trasy z dołączonych VPC, eliminując potrzebę ręcznej interwencji przy zmianach CIDR. Dzięki temu nowe CIDR-y w VPC-A będą natychmiast dostępne dla sieci lokalnej bez dodatkowych działań. Ręczne dodawanie CIDR-ów wymagałoby ciągłej interwencji. Rozwiązania oparte na EventBridge lub CloudWatch i Lambda są bardziej złożone i wprowadzają dodatkowy narzut operacyjny oraz potencjalne opóźnienia, co jest sprzeczne z wymogiem minimalnego wysiłku operacyjnego.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana