Firma używa tranzytowych bram (transit gateways) do routingu między swoimi VPC. Każda brama tranzytowa ma jedną tabelę routingu, która zawiera załączniki i trasy dla VPC w tym samym regionie AWS. Każda tabela routingu VPC zawiera obecnie trasy do wszystkich innych bloków CIDR VPC osiągalnych przez bramy tranzytowe. Niektóre VPC kierują ruch do lokalnych NAT gateways. Firma planuje utworzyć wiele nowych VPC i potrzebuje najbardziej efektywnej operacyjnie metody dodawania nowych zakresów CIDR VPC do każdej tabeli routingu VPC. Które rozwiązanie najlepiej spełnia to wymaganie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz nową listę prefiksów zarządzaną przez klienta. Dodaj wszystkie zakresy CIDR VPC do nowej listy prefiksów. Zaktualizuj tabele routingu w każdym VPC, aby używały nowego ID listy prefiksów jako miejsca docelowego i odpowiedniego ID bramy tranzytowej jako celu..
Dlaczego to jest odpowiedź
Tworzenie listy prefiksów zarządzanej przez klienta to najbardziej efektywne operacyjnie rozwiązanie. Umożliwia ono centralne zarządzanie wszystkimi zakresami CIDR VPC. Zamiast ręcznie aktualizować każdą tabelę routingu VPC za każdym razem, gdy dodawane jest nowe VPC, wystarczy zaktualizować listę prefiksów. Wszystkie tabele routingu VPC, które używają tej listy prefiksów, automatycznie otrzymają zaktualizowane trasy. Włączenie propagacji tabeli routingu dla bramy tranzytowej (opcja B i D) dotyczy tabel routingu bramy tranzytowej, a nie tabel routingu VPC. Opcja C, użycie 0.0.0.0/10, jest zbyt szeroka i może prowadzić do nieoptymalnego routingu lub problemów z bezpieczeństwem, kierując cały ruch do bramy tranzytowej, zamiast tylko ruch do innych VPC.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana