Une entreprise de soins de santé migre ses charges de travail vers AWS. Tout le trafic à destination et en provenance de l'environnement sur site doit être chiffré en transit, et tout le trafic cloud doit être inspecté avant de quitter le cloud pour l'environnement sur site ou Internet. Certaines parties de la charge de travail seront accessibles via Internet pour la prise de rendez-vous des patients et devront être protégées contre les attaques DDoS, y compris une protection financière pour les services susceptibles de monter en charge pendant une attaque. Quelle combinaison d'actions l'ingénieur réseau doit-il entreprendre pour satisfaire ces exigences ? (Choisissez trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser AWS Direct Connect avec le support MACsec pour la connexion entre l'environnement sur site et le cloud., Utiliser Gateway Load Balancer pour insérer des pare-feu tiers en ligne pour l'inspection du trafic., Activer AWS Shield Advanced et s'assurer qu'il est configuré pour tous les actifs publics..
Pourquoi c'est la réponse
L'utilisation d'AWS Direct Connect avec le support MACsec chiffre le trafic en transit entre l'environnement sur site et AWS, répondant ainsi à l'exigence de chiffrement. Le Gateway Load Balancer permet d'insérer des appliances de sécurité tierces (comme des pare-feu) en ligne pour inspecter tout le trafic sortant du cloud, assurant ainsi l'inspection requise. AWS Shield Advanced offre une protection DDoS avancée et inclut une protection financière (crédits de service) pour les services exposés à Internet, ce qui est essentiel pour les applications
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise