Una empresa está migrando una aplicación de registro a AWS. Todo el tráfico entre las instalaciones locales y AWS debe cifrarse en cada dispositivo de tránsito durante la migración. La aplicación se ejecutará en varias AZ en una Región y utilizará enlaces dedicados de Direct Connect de 10 Gbps existentes con puertos compatibles con MACsec. Un ingeniero de redes debe proteger el enlace de Direct Connect en cada dispositivo de tránsito. Crearon un par Connection Key Name y Connectivity Association Key (CKN/CAK). ¿Qué pasos adicionales debe seguir el ingeniero? (Elija dos.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configure el router local con la clave secreta de MACsec., Asocie el par CKN/CAK con la conexión y luego establezca el modo de cifrado MACsec de la conexión en must_encrypt..
Por qué esta es la respuesta
Para proteger el enlace de Direct Connect con MACsec, el ingeniero debe configurar el router local con la clave secreta de MACsec (CKN/CAK). Esto asegura que el dispositivo local pueda establecer una sesión MACsec con el equipo de AWS. Además, en la consola de AWS, el ingeniero debe asociar el par CKN/CAK con la conexión de Direct Connect y luego establecer el modo de cifrado MACsec en mustencrypt. El orden es crucial: primero se asocia el CKN/CAK para que AWS tenga la clave, y luego se fuerza el cifrado. Establecer el modo en shouldencrypt no garantiza que todo el tráfico se cifre, ya que permite el tráfico no cifrado si la negociación falla, lo cual no cumple con el requisito de cifrado en cada dispositivo de tránsito.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta