Une entreprise remplace les liens VPN Internet par des connexions AWS Direct Connect dédiées et exige que tout le trafic soit chiffré en transit. Quelle combinaison d'actions satisfera cette exigence ? (Choisissez-en trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer de nouveaux liens Direct Connect et demander des ports compatibles MACsec., Générer une paire MACsec Connectivity Association Key Name (CKN) et Connectivity Association Key (CAK), et associer cette paire à chaque nouvelle connexion., Mettre à jour les routeurs sur site pour prendre en charge MACsec et les configurer avec le CKN et le CAK partagés..
Pourquoi c'est la réponse
Pour chiffrer le trafic en transit sur Direct Connect, la solution la plus robuste est MACsec (Media Access Control Security). Les trois actions correctes décrivent la mise en œuvre de MACsec. Premièrement, il faut demander des ports Direct Connect compatibles MACsec, car tous les ports ne le sont pas. Deuxièmement, il est nécessaire de générer une paire CKN (Connectivity Association Key Name) et CAK (Connectivity Association Key) pour l'authentification et le chiffrement MACsec. Enfin, les routeurs sur site doivent être mis à jour pour prendre en charge MACsec et configurés avec le CKN et le CAK partagés afin d'établir la connexion sécurisée. Les options concernant IPsec sont incorrectes car MACsec est la méthode de chiffrement de couche 2 native pour Direct Connect, offrant une sécurité directement sur la liaison physique, tandis qu'IPsec est une solution de couche 3 généralement utilisée pour les VPN sur Internet.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise