Bir şirket, birden çok VPC'de iş yükleri çalıştırmaktadır ve şirket içi bir veri merkezinden VPC-A'daki bir iş yüküne güvenli bir şekilde ulaşması gerekmektedir. Bir ağ mühendisi, bir transit gateway'e bir AWS Site-to-Site VPN oluşturdu ve dinamik yönlendirmeyi etkinleştirdi; bağlantı çalıştı. VPC-A'nın sahibi daha sonra VPC-A'ya ek bir CIDR ekledi ve bu CIDR'yi kullanarak iş yüklerini başlattı, ancak şirket içi ağ bu yeni iş yüklerine ulaşamıyor. Ağ mühendisi bağlantıyı geri yüklemeli ve gelecekteki VPC CIDR eklemelerinin en az operasyonel çabayla bağlantıyı kesmemesini sağlamalıdır. Hangi yaklaşım bu gereksinimleri en verimli şekilde karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: VPC-A'dan VPN ekinin yönlendirme tablosuna rota yayılımını etkinleştirin..
Neden bu cevap
Doğru cevap, VPC-A'dan VPN ekinin yönlendirme tablosuna rota yayılımını etkinleştirmektir. Bu, VPC-A'ya yeni bir CIDR bloğu eklendiğinde, bu rotaların otomatik olarak Transit Gateway'deki VPN ek yönlendirme tablosuna yayılmasını sağlar. Şirket içi ağ, dinamik yönlendirme (BGP) kullanıldığı için bu yeni rotaları otomatik olarak öğrenir ve böylece yeni iş yüklerine erişim sağlanır. Bu yaklaşım, gelecekteki CIDR eklemeleri için manuel müdahaleyi ortadan kaldırarak operasyonel çabayı en aza indirir. Yeni CIDR'yi VPN eki yönlendirme tablosuna manuel olarak eklemek, her değişiklikte manuel müdahale gerektirdiğinden operasyonel yükü artırır. Lambda ve EventBridge/CloudWatch kullanarak otomasyon sağlamak mümkün olsa da, rota yayılımı daha basit ve yerleşik bir çözümdür, daha az yapılandırma ve bakım gerektirir. VPN tünellerini yeniden başlatmak genellikle gereksizdir ve bağlantıda kesintilere neden olabilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez