某公司在多個 VPC 中運行工作負載,並且必須從地端資料中心安全地連線到 VPC-A 中的工作負載。網路工程師建立了一個 AWS Site-to-Site VPN 到傳輸閘道器並啟用動態路由;連線運作正常。VPC-A 的擁有者後來為 VPC-A 新增了一個 CIDR,並使用該 CIDR 啟動了工作負載,但是地端網路無法連線到這些新的工作負載。網路工程師必須恢復連線,並確保未來新增的 VPC CIDR 不會中斷連線,同時將營運工作量降到最低。哪種方法能最有效地滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用從 VPC-A 到 VPN 附件路由表的路由傳播。.
為什麼這是答案
啟用從 VPC-A 到 VPN 附件路由表的路由傳播是最佳方法,因為它能自動將 VPC-A 的所有路由(包括新增加的 CIDR)傳播到傳輸閘道器 (TGW) 的 VPN 附件路由表。這確保了地端網路可以自動學習並到達 VPC-A 中的新工作負載,同時將營運工作量降到最低。 手動新增 CIDR 需要人工干預,不符合「將營運工作量降到最低」和「確保未來新增的 VPC CIDR 不會中斷連線」的要求。 建立 EventBridge 規則或 CloudWatch 警報並觸發 Lambda 函數來更新路由表,雖然可以實現自動化,但增加了額外的複雜性和管理開銷,不如直接啟用路由傳播來得簡單高效。此外,重新啟動 VPN 通道是不必要的,且可能導致服務中斷。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡