Verdant Analytics 透過 AWS Transit Gateway 連接了數十個 VPC,並使用 AWS Network Firewall 建置了一個集中式檢查 VPC。啟用檢查後,由於非對稱路由,VPC 間的連線會間歇性中斷。需要哪些操作才能確保跨 Transit Gateway 的可靠有狀態檢查?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在檢查 VPC 的 Transit Gateway 附件上啟用 Appliance Mode,以便回傳流量遵循相同的路徑。, 設定 Transit Gateway 路由表,將來自 spoke 附件的流量導向檢查 VPC 附件,並將來自檢查 VPC 的回傳流量導回原始 spoke 附件。.
為什麼這是答案
為確保跨 Transit Gateway 的可靠有狀態檢查,必須解決非對稱路由問題。在檢查 VPC 的 Transit Gateway 附件上啟用 Appliance Mode (設備模式) 是關鍵一步,因為它強制所有流量(包括回傳流量)通過相同的防火牆設備,從而維持有狀態檢查所需的對稱性。同時,設定 Transit Gateway 路由表以將來自 spoke VPC 的流量導向檢查 VPC 附件,並將來自檢查 VPC 的回傳流量導回原始 spoke 附件,這確保了流量的正確轉發路徑,避免了流量繞道或丟失。 在每個 spoke VPC 路由表中新增預設路由指向 Network Firewall 端點 ENI 會導致流量直接發送到防火牆,但無法保證回傳流量的對稱性。將 AWS WAF 直接連接到 Transit Gateway 不適用於 L3/L4 流量檢查,且 WAF 處理的是 L7 流量。在每個 spoke VPC 中啟用 NAT Gateway 無法解決 Transit Gateway 層級的非對稱路由問題,且會增加不必要的複雜性和成本。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡