某公司設定了一個 AWS Cloud WAN 核心網路,其邊緣位置位於 us-east-1 和 us-west-1。每個邊緣都有兩個區段:development 和 staging,兩者都使用預設的核心網路策略。一個 development VPC (10.0.0.0/16) 附加到 us-east-1 的 development 區段;一個 staging VPC (10.5.0.0/16) 附加到 us-west-1 的 staging 區段。兩個 VPC 路由表都將 0.0.0.0/0 傳送到核心網路。團隊無法讓這兩個 VPC 透過 Cloud WAN 進行通訊;安全群組和網路 ACL 沒有阻擋流量。團隊必須怎麼做才能透過核心網路啟用這些 VPC 之間的通訊?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 更新核心網路策略以為每個區段新增靜態路由。設定路由以將 10.0.0.0/16 的流量導向 development VPC 附件。設定路由以將 10.5.0.0/16 的流量導向 staging VPC 附件。.
為什麼這是答案
正確答案是更新核心網路策略以新增靜態路由。預設情況下,Cloud WAN 區段是隔離的,不允許跨區段通訊。要啟用不同區段之間的通訊,必須在核心網路策略中明確定義路由。選項中的靜態路由應為 10.5.0.0/16 導向 staging 區段附件,以及 10.0.0.0/16 導向 development 區段附件,以確保流量能正確從一個區段路由到另一個區段。 其他選項不正確的原因: 更新 VPC 路由表以新增靜態路由:VPC 路由表已經將 0.0.0.0/0 傳送到核心網路,這表示 VPC 內的流量會交由 Cloud WAN 處理。在 VPC 路由表中新增指向自身附件的路由是多餘且無效的。 更新區段篩選器以允許流量:Cloud WAN 沒有「區段篩選器」這個功能來控制區段間的通訊。 將 isolate-attachments 參數設定為 False:此參數用於控制區段內附件之間的隔離,而不是區段之間的通訊。即使設定為 False,區段之間仍需要明確的路由才能通訊。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡