Ein Unternehmen migriert eine Datensatzverwaltungsanwendung zu AWS. Der gesamte Datenverkehr zwischen On-Premises und AWS muss während der Migration an jedem Transitgerät verschlüsselt werden. Die Anwendung wird über mehrere AZs in einer Region ausgeführt und verwendet bestehende 10-Gbit/s-Direct Connect-Dedizierte Links mit MACsec-fähigen Ports. Ein Netzwerkingenieur muss den Direct Connect-Link an jedem Transitgerät sichern. Er hat ein CKN/CAK-Paar (Connection Key Name und Connectivity Association Key) erstellt. Welche zusätzlichen Schritte sollte der Ingenieur unternehmen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Konfigurieren Sie den On-Premises-Router mit dem MACsec-Geheimschlüssel., Ordnen Sie das CKN/CAK-Paar der Verbindung zu und setzen Sie dann den MACsec-Verschlüsselungsmodus der Verbindung auf must_encrypt..
Warum dies die Antwort ist
Um MACsec auf einem Direct Connect-Link zu aktivieren, müssen Sie zunächst den On-Premises-Router mit dem MACsec-Geheimschlüssel (CKN/CAK-Paar) konfigurieren. Dies ist entscheidend, damit der On-Premises-Router die MACsec-Verschlüsselung initiieren und mit AWS aushandeln kann. Anschließend muss in der AWS Direct Connect-Konsole das CKN/CAK-Paar der Verbindung zugewiesen und der MACsec-Verschlüsselungsmodus auf mustencrypt gesetzt werden. mustencrypt stellt sicher, dass der gesamte Datenverkehr verschlüsselt wird, was den Anforderungen des Unternehmens entspricht. shouldencrypt würde nur eine Verschlüsselung versuchen, aber
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich