Uma empresa usa um transit gateway para conectar várias VPCs. A rede on-premises não possui um IP público estático. A equipe precisa que as conexões VPN sejam iniciadas do lado da AWS para o ambiente on-prem para o tráfego destinado ao on-prem. Qual combinação de etapas deve ser realizada para estabelecer uma VPN Site-to-Site entre o transit gateway e a rede on-prem? (Escolha três.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configure as opções do túnel VPN Site-to-Site para usar o Internet Key Exchange versão 2 (IKEv2)., Use uma autoridade de certificação (CA) privada do AWS Private Certificate Authority para criar um certificado., Crie um customer gateway sem especificar o endereço IP do dispositivo customer gateway..
Por que esta é a resposta
Para iniciar uma VPN Site-to-Site da AWS para um ambiente on-premises sem IP público estático, é necessário configurar o IKEv2, pois ele suporta a iniciação de túnel do lado da AWS para endpoints dinâmicos. O IKEv1 não oferece essa funcionalidade. A criação de um certificado usando uma CA privada do AWS Private Certificate Authority é essencial para a autenticação mútua da VPN, garantindo a segurança da conexão. Uma CA pública não é apropriada para autenticação de VPN Site-to-Site. Finalmente, ao criar o customer gateway, não se deve especificar um endereço IP, pois o dispositivo on-premises possui um IP dinâmico. A AWS detectará o IP dinâmico quando a conexão for iniciada do lado da AWS. Especificar um IP dinâmico atual não é uma opção válida, pois ele pode mudar.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão