Un entorno híbrido utiliza una conexión dedicada de Direct Connect de 10 Gbps con múltiples VIF privados que terminan en múltiples VPC. Las regulaciones exigen cifrar todo el tráfico de la WAN, independientemente del transporte. La empresa necesita un cifrado que no reduzca el ancho de banda disponible. ¿Qué opción cumple este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Aprovisione una nueva conexión Direct Connect que admita seguridad MAC (MACSec). Asocie los VIF existentes con la nueva conexión Direct Connect..
Por qué esta es la respuesta
La opción correcta es aprovisionar una nueva conexión Direct Connect que admita MACsec y asociar los VIF existentes. MACsec (Media Access Control Security) es un estándar de seguridad de capa 2 que cifra el tráfico directamente en el puerto de Direct Connect, antes de que el tráfico llegue a los VIF. Esto asegura que el tráfico de la WAN esté cifrado sin impactar el rendimiento o el ancho de banda, ya que el cifrado se realiza a nivel de hardware. Las otras opciones son incorrectas: Crear un VIF público y usar AWS Site-to-Site VPN sobre él no garantiza que todo el tráfico de la WAN esté cifrado, solo el tráfico que pasa por la VPN. Además, las VPN basadas en software suelen introducir una sobrecarga que puede reducir el ancho de banda efectivo. Configurar MACsec en una conexión Direct Connect existente que no lo soporta no es posible. MACsec es una característica que debe ser compatible con el hardware del puerto de Direct Connect. Crear un VIF público y usar una VPN IP privada es una configuración ambigua y no estándar para cifrar todo el tráfico de la WAN de manera eficiente y sin pérdida de ancho de banda.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta