Ваш VPC изначально находился в одной зоне доступности и был подключен к локальной сети через Site-to-Site VPN на виртуальном частном шлюзе. Вы добавили новые подсети в другой зоне доступности и запустили там ресурсы, но эти новые ресурсы не могут достичь локальной сети, в то время как исходные ресурсы по-прежнему могут. Что следует сделать, чтобы восстановить подключение для новых подсетей?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Добавить маршруты в таблицы маршрутизации для новых подсетей, которые направляют блоки CIDR назначения локальной сети на виртуальный частный шлюз..
Почему это правильный ответ
Правильный ответ — добавление маршрутов в таблицы маршрутизации для новых подсетей. Каждая подсеть в VPC связана с таблицей маршрутизации. Если новые подсети не имеют маршрутов, указывающих на виртуальный частный шлюз (VGW) для трафика, предназначенного для локальной сети, они не смогут установить связь. Существующие ресурсы работают, потому что их подсети уже имеют правильные маршруты. Открытие обращения в службу поддержки AWS не решит проблему, так как это конфигурация, управляемая пользователем. Создание отдельного подключения Site-to-Site VPN не требуется, поскольку VGW поддерживает несколько подсетей и зон доступности. Замена на AWS Direct Connect является избыточным и дорогостоящим решением для проблемы маршрутизации.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется