Uma empresa está migrando um aplicativo de registro para a AWS. Todo o tráfego entre o ambiente on-premises e a AWS deve ser criptografado em cada dispositivo de trânsito durante a migração. O aplicativo será executado em várias AZs em uma Região e usará links dedicados Direct Connect de 10 Gbps existentes com portas compatíveis com MACsec. Um engenheiro de rede deve proteger o link Direct Connect em cada dispositivo de trânsito. Eles criaram um par Connection Key Name e Connectivity Association Key (CKN/CAK). Quais etapas adicionais o engenheiro deve seguir? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configure o roteador on-premises com a chave secreta MACsec., Associe o par CKN/CAK à conexão e, em seguida, defina o modo de criptografia MACsec da conexão como must_encrypt..
Por que esta é a resposta
Para garantir a criptografia MACsec de ponta a ponta, o roteador on-premises deve ser configurado com a chave secreta MACsec (CKN/CAK) que corresponde à configuração na AWS. Isso estabelece a segurança no lado do cliente. Na AWS, o par CKN/CAK deve ser associado à conexão Direct Connect para autenticar e criptografar o tráfego. Em seguida, o modo de criptografia deve ser definido como mustencrypt para forçar a criptografia de todo o tráfego, atendendo ao requisito de criptografia em cada dispositivo de trânsito. Definir como shouldencrypt permitiria tráfego não criptografado se a negociação falhasse, o que não atende ao requisito.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão