Una empresa utiliza un transit gateway para conectar múltiples VPC. La red on-premises carece de una IP pública estática. El equipo necesita iniciar conexiones VPN desde AWS hacia el entorno on-prem para el tráfico destinado a on-prem. ¿Qué combinación de pasos se debe realizar para establecer una VPN Site-to-Site entre el transit gateway y la red on-prem? (Elija tres).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configure las opciones del túnel VPN Site-to-Site para usar Internet Key Exchange versión 2 (IKEv2)., Utilice una autoridad de certificación (CA) privada de AWS Private Certificate Authority para crear un certificado., Cree un customer gateway sin especificar la dirección IP del dispositivo customer gateway..
Por qué esta es la respuesta
La respuesta correcta es configurar IKEv2, usar una CA privada de AWS y crear un customer gateway sin especificar la IP. IKEv2 es el protocolo recomendado por AWS para VPN Site-to-Site, ya que ofrece mayor seguridad y rendimiento que IKEv1. Para establecer una VPN basada en certificados sin una IP pública estática, se requiere un certificado de una CA privada de AWS. La creación de un customer gateway sin especificar la dirección IP permite que AWS asigne dinámicamente una IP para el dispositivo, lo cual es esencial cuando la red on-premises no tiene una IP pública estática. La opción de usar una CA pública no es adecuada para este escenario, ya que la conexión es entre la red on-premises y AWS, no para servicios públicos. Especificar la IP actual del customer gateway no funcionaría porque la IP es dinámica y cambiaría.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta