VPC'niz başlangıçta tek bir Availability Zone'daydı ve sanal özel ağ geçidi üzerindeki bir Site-to-Site VPN aracılığıyla şirket içi ağa bağlıydı. Farklı bir Availability Zone'da yeni alt ağlar eklediniz ve orada kaynakları başlattınız, ancak bu yeni kaynaklar şirket içi ağa ulaşamıyor, oysa orijinal kaynaklar hala ulaşabiliyor. Yeni alt ağlar için bağlantıyı geri yüklemek için ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Şirket içi hedef CIDR bloklarını sanal özel ağ geçidine yönlendiren yeni alt ağlar için yönlendirme tablolarına rotalar ekleyin..
Neden bu cevap
Doğru cevap, yeni alt ağların yönlendirme tablolarına şirket içi ağa giden rotaları eklemektir. Bir VPC'ye yeni alt ağlar eklediğinizde, bu alt ağların varsayılan olarak şirket içi ağa erişimi olmaz. Her alt ağın, trafiği doğru hedeflere yönlendiren kendi yönlendirme tablosu vardır. Şirket içi ağa ulaşmak için, yeni alt ağların yönlendirme tablolarına, şirket içi CIDR bloklarını sanal özel ağ geçidine (Virtual Private Gateway - VPG) işaret eden bir rota eklenmelidir. Diğer seçenekler yanlıştır: AWS ile destek talebi açmak, yönlendirme tablosu yapılandırma sorununu çözmez. AWS, müşterinin VPC yönlendirme yapılandırmasına müdahale etmez. Farklı bir Availability Zone'da ayrı bir Site-to-Site VPN bağlantısı oluşturmak gereksizdir. Mevcut VPG, tüm Availability Zone'lardaki alt ağlar için kullanılabilir. Site-to-Site VPN'i AWS Direct Connect ile değiştirmek, mevcut sorunun çözümü için aşırı ve maliyetli bir yaklaşımdır; sorun yönlendirme tablosu eksikliğinden kaynaklanmaktadır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez