Компания настроила базовую сеть AWS Cloud WAN с граничными расположениями в us-east-1 и us-west-1. Каждое граничное расположение имеет два сегмента: development и staging, оба используют политику базовой сети по умолчанию. VPC development (10.0.0.0/16) подключен к сегменту development в us-east-1; VPC staging (10.5.0.0/16) подключен к сегменту staging в us-west-1. Обе таблицы маршрутизации VPC отправляют 0.0.0.0/0 в базовую сеть. Команда не может заставить два VPC обмениваться данными через Cloud WAN; группы безопасности и NACL не блокируют трафик. Что должна сделать команда, чтобы обеспечить связь между этими VPC через базовую сеть?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Обновить политику базовой сети, чтобы добавить статический маршрут для каждого сегмента. Настроить маршрут для направления трафика 10.0.0.0/16 к подключению VPC development. Настроить маршрут для направления трафика 10.5.0.0/16 к подключению VPC staging..
Почему это правильный ответ
Правильный ответ — обновление политики базовой сети. Cloud WAN по умолчанию не распространяет маршруты между сегментами. Чтобы VPC development (10.0.0.0/16) и VPC staging (10.5.0.0/16) могли взаимодействовать, необходимо явно добавить статические маршруты в политику базовой сети, указывающие на соответствующие подключения VPC. Это позволит Cloud WAN направлять трафик между сегментами. Обновление таблиц маршрутизации VPC не решит проблему, так как трафик уже направляется в Cloud WAN, но не маршрутизируется между сегментами внутри него. Фильтры сегментов и isolate-attachments относятся к управлению трафиком между сегментами, но основная проблема здесь в отсутствии маршрутов для межсегментной связи.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется