Twoja sieć VPC początkowo znajdowała się w jednej strefie dostępności (Availability Zone) i była połączona z siecią lokalną (on-premises) za pośrednictwem Site-to-Site VPN na wirtualnej bramie prywatnej (virtual private gateway). Dodałeś nowe podsieci w innej strefie dostępności i uruchomiłeś tam zasoby, ale te nowe zasoby nie mogą dotrzeć do sieci lokalnej, podczas gdy oryginalne zasoby nadal mogą. Co należy zrobić, aby przywrócić łączność dla nowych podsieci?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dodaj trasy w tabelach routingu dla nowych podsieci, które kierują bloki CIDR docelowe sieci lokalnej do virtual private gateway..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to dodanie tras w tabelach routingu dla nowych podsieci, które kierują bloki CIDR docelowe sieci lokalnej do virtual private gateway. Dzieje się tak, ponieważ tabele routingu są specyficzne dla podsieci. Jeśli nowe podsieci nie mają tras wskazujących na virtual private gateway dla ruchu do sieci lokalnej, ruch ten nie będzie mógł opuścić VPC. Oryginalne zasoby działają, ponieważ ich podsieci mają już prawidłowe wpisy w tabeli routingu. Otwarcie zgłoszenia do pomocy technicznej AWS jest niepotrzebne, ponieważ jest to kwestia konfiguracji, którą można rozwiązać samodzielnie. Tworzenie oddzielnego połączenia Site-to-Site VPN jest zbędne; jedno połączenie VPN może obsługiwać wiele podsieci w różnych strefach dostępności. Zastąpienie Site-to-Site VPN obwodem AWS Direct Connect jest drastyczną i kosztowną zmianą, która nie rozwiązuje podstawowego problemu routingu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana