Софтверная компания использует ресурсы в нескольких аккаунтах и регионах AWS. VPC приложения (us-east-1) имеет CIDR 10.10.0.0/16. VPC общих сервисов в другом аккаунте в us-east-2 использует CIDR 10.10.10.0/24. Попытка CloudFormation создать VPC peering между VPC приложения и VPC общих сервисов завершилась неудачей. Какие факторы могли вызвать сбой пиринга? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Блоки IPv4 CIDR двух VPC пересекаются., Роль IAM в аккаунте-акцепторе не имеет необходимых разрешений..
Почему это правильный ответ
Пересекающиеся CIDR-блоки: VPC-пиринг не может быть установлен между VPC, если их IPv4 CIDR-блоки пересекаются. В данном случае, 10.10.0.0/16 (VPC приложения) включает в себя 10.10.10.0/24 (VPC общих сервисов), что является причиной сбоя. AWS требует, чтобы CIDR-блоки пиринговых VPC были уникальными. Недостаточные разрешения IAM: Для создания VPC-пиринга между аккаунтами, роль IAM в аккаунте-акцепторе должна иметь соответствующие разрешения (например, ec2:AcceptVpcPeeringConnection). Если эти разрешения отсутствуют, запрос на пиринг будет отклонен. Неправильные варианты: VPC находятся не в одном регионе: VPC-пиринг может быть установлен между VPC в разных регионах (межрегиональный пиринг). Отсутствие Internet gateway: Internet gateway не требуется для VPC-пиринга; он нужен для доступа в интернет. VPC не была расшарена через AWS RAM: AWS RAM используется для совместного использования ресурсов, но не является обязательным для создания VPC-пиринга между аккаунтами. Пиринг можно установить напрямую, если у аккаунта-акцептора есть необходимые разрешения.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется