Firma programistyczna uruchamia zasoby w wielu kontach i regionach AWS. VPC aplikacji (us-east-1) ma CIDR 10.10.0.0/16. VPC usług współdzielonych w innym koncie w us-east-2 używa CIDR 10.10.10.0/24. Próba utworzenia połączenia peeringowego VPC między VPC aplikacji a VPC usług współdzielonych za pomocą CloudFormation nie powiodła się. Jakie czynniki mogły spowodować niepowodzenie peeringu? (Wybierz dwie odpowiedzi.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Bloki CIDR IPv4 obu VPC nakładają się na siebie., Rola IAM w koncie akceptującym nie ma wymaganych uprawnień..
Dlaczego to jest odpowiedź
Nakładające się bloki CIDR IPv4 są główną przyczyną niepowodzenia peeringu VPC, ponieważ AWS nie pozwala na połączenie VPC, które mają identyczne lub częściowo pokrywające się zakresy adresów IP. W tym przypadku 10.10.0.0/16 i 10.10.10.0/24 nakładają się (10.10.10.0/24 jest podzakresem 10.10.0.0/16). Brak wymaganych uprawnień dla roli IAM na koncie akceptującym również uniemożliwi nawiązanie połączenia peeringowego, ponieważ operacje między kontami wymagają odpowiednich uprawnień do akceptowania żądań peeringu. VPC mogą znajdować się w różnych regionach, więc to nie jest problem. Brak bramy internetowej nie wpływa na peering VPC, ponieważ peering działa na poziomie sieci prywatnej. AWS Resource Access Manager (RAM) służy do udostępniania zasobów, ale nie jest wymagany do samego utworzenia połączenia peeringowego między VPC w różnych kontach.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana