Компания использует транзитную шлюз (transit gateway) для подключения множества VPC. Изменения в группах безопасности (security groups), списках контроля доступа к сети (network ACLs) или таблицах маршрутизации (route tables) в VPC в прошлом приводили к потере связности. Когда происходят такие изменения, компания хочет автоматически проверять, что связность между ресурсами внутри одной VPC по-прежнему работает. Какое решение позволит это сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте набор путей для проверки в VPC Reachability Analyzer. Создайте правило Amazon EventBridge, которое отслеживает изменения конфигурации, регистрируемые в AWS CloudTrail. Настройте правило для вызова функции Lambda, которая проверяет перечисленные пути в Reachability Analyzer..
Почему это правильный ответ
Правильный ответ использует VPC Reachability Analyzer, который предназначен для анализа связности между ресурсами внутри VPC, что соответствует требованию задачи. AWS CloudTrail отслеживает вызовы API, включая изменения конфигурации, такие как модификации групп безопасности, сетевых ACL и таблиц маршрутизации, что делает его идеальным источником событий для EventBridge. EventBridge, в свою очередь, может вызвать функцию Lambda для автоматической проверки связности с помощью Reachability Analyzer. Неправильные варианты: Использование CloudWatch для отслеживания изменений конфигурации менее эффективно, так как CloudTrail специально создан для аудита API-вызовов и изменений ресурсов. AWS Transit Gateway Network Manager Route Analyzer предназначен для анализа маршрутов через транзитный шлюз, а не для связности внутри одной VPC, что не соответствует условию задачи.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется