Você está configurando o AWS Client VPN para que usuários on-premises possam acessar recursos em uma VPC, mas a conformidade exige que apenas o tráfego destinado à VPC passe pelo túnel VPN. Como o endpoint do Client VPN deve ser configurado para impor isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o modo split-tunnel no endpoint do Client VPN para que apenas o tráfego destinado à VPC seja enviado pelo túnel..
Por que esta é a resposta
A opção correta é habilitar o modo split-tunnel (túnel dividido) no endpoint do Client VPN. O split-tunneling garante que apenas o tráfego destinado à VPC seja roteado através do túnel VPN, enquanto o restante do tráfego (como navegação na internet) é enviado diretamente da máquina do cliente, sem passar pela VPN. Isso atende ao requisito de conformidade de que "apenas o tráfego destinado à VPC passe pelo túnel VPN". Associar o endpoint a uma sub-rede privada com NAT Gateway não controla qual tráfego entra no túnel VPN, apenas como o tráfego da VPC acessa a internet. Especificar endereços IP de servidor DNS é para resolução de nomes, não para controle de roteamento de tráfego. Escolher um certificado privado é para autenticação do cliente, não para gerenciar o roteamento do tráfego dentro ou fora do túnel.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão