Une entreprise migre une application d'archivage vers AWS. Tout le trafic entre l'environnement sur site et AWS doit être chiffré sur chaque périphérique de transit pendant la migration. L'application s'exécutera sur plusieurs AZ dans une seule Région et utilisera des liens dédiés Direct Connect de 10 Gbit/s existants avec des ports compatibles MACsec. Un ingénieur réseau doit sécuriser le lien Direct Connect sur chaque périphérique de transit. Il a créé une paire Connection Key Name et Connectivity Association Key (CKN/CAK). Quelles étapes supplémentaires l'ingénieur doit-il suivre ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configurer le routeur sur site avec la clé secrète MACsec., Associer la paire CKN/CAK à la connexion, puis définir le mode de chiffrement MACsec de la connexion sur must_encrypt..
Pourquoi c'est la réponse
Pour sécuriser la connexion Direct Connect avec MACsec, l'ingénieur doit d'abord configurer le routeur sur site avec la clé secrète MACsec correspondante à la paire CKN/CAK générée. Ensuite, sur la console AWS, il doit associer la paire CKN/CAK à la connexion Direct Connect. Enfin, pour garantir que tout le trafic est chiffré, le mode de chiffrement MACsec de la connexion doit être défini sur mustencrypt. Le mode shouldencrypt permettrait un trafic non chiffré si le pair ne supporte pas MACsec, ce qui n'est pas conforme à l'exigence de chiffrement sur chaque périphérique de transit. L'ordre des étapes sur AWS est important : l'association de la paire CKN/CAK doit précéder la définition du mode de chiffrement.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise