Firma używa bramy tranzytowej (transit gateway) do łączenia wielu VPC. Zmiany w grupach bezpieczeństwa, listach kontroli dostępu do sieci (network ACLs) lub tabelach routingu w VPC powodowały w przeszłości utratę łączności. Gdy takie zmiany nastąpią, firma chce automatycznej weryfikacji, czy łączność między zasobami w ramach pojedynczego VPC nadal działa. Które rozwiązanie to umożliwia?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz zestaw ścieżek do weryfikacji w VPC Reachability Analyzer. Utwórz regułę Amazon EventBridge, która monitoruje zmiany konfiguracji rejestrowane w AWS CloudTrail. Skonfiguruj regułę tak, aby wywoływała funkcję Lambda, która testuje wymienione ścieżki w Reachability Analyzer..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to stworzenie ścieżek w VPC Reachability Analyzer i użycie EventBridge do monitorowania CloudTrail. VPC Reachability Analyzer jest przeznaczony do weryfikacji łączności w ramach VPC lub między VPC, co jest zgodne z wymaganiem firmy. AWS CloudTrail rejestruje wszystkie wywołania API, w tym zmiany w grupach bezpieczeństwa, listach ACL sieciowych i tabelach routingu, co czyni go odpowiednim źródłem zdarzeń dla EventBridge. EventBridge może następnie wywołać funkcję Lambda, która automatycznie uruchomi testy Reachability Analyzer. Opcje wykorzystujące CloudWatch są nieprawidłowe, ponieważ CloudWatch monitoruje metryki i logi, a nie bezpośrednio zmiany konfiguracji API. Opcje z Transit Gateway Network Manager Route Analyzer są nieprawidłowe, ponieważ to narzędzie skupia się na routingu w Transit Gateway, a nie na weryfikacji łączności między zasobami w ramach pojedynczego VPC, co jest głównym celem pytania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana