您的 VPC 最初位於單一可用區域中,並透過虛擬私有閘道上的 Site-to-Site VPN 連接到地端部署。您在不同的可用區域中新增了子網路並在那裡啟動了資源,但這些新資源無法連線到地端部署網路,而原始資源仍然可以。您應該怎麼做才能恢復新子網路的連線?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在新的子網路的路由表中新增路由,將地端部署目的地 CIDR 區塊導向虛擬私有閘道。.
為什麼這是答案
當您在 VPC 中新增子網路時,它會預設關聯到主路由表。如果主路由表沒有通往地端網路的路由,則新子網路中的資源將無法連線。Site-to-Site VPN 連線是與虛擬私有閘道關聯的,而虛擬私有閘道則作為通往地端網路的目標。因此,正確的做法是在新子網路的路由表中新增一條路由,將地端網路的 CIDR 區塊指向虛擬私有閘道。 開立支援案例是沒有必要的,因為這是一個組態問題,而非 AWS 服務限制。建立獨立的 Site-to-Site VPN 連線是不必要的,因為一個虛擬私有閘道可以服務整個 VPC 中的所有子網路。更換為 AWS Direct Connect 雖然是另一種連線方式,但無法解決現有 Site-to-Site VPN 的路由問題,且成本更高。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡