Vous configurez AWS Client VPN afin que les utilisateurs sur site puissent accéder aux ressources d'un VPC, mais la conformité exige que seul le trafic destiné au VPC transite par le tunnel VPN. Comment le point de terminaison Client VPN doit-il être configuré pour appliquer cette règle ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer le mode split-tunnel sur le point de terminaison Client VPN afin que seul le trafic destiné au VPC soit envoyé via le tunnel..
Pourquoi c'est la réponse
L'activation du mode split-tunnel sur le point de terminaison Client VPN est la bonne approche. Le split-tunneling garantit que seul le trafic destiné au VPC cible est acheminé via le tunnel VPN, tandis que tout autre trafic (par exemple, la navigation sur Internet) est acheminé directement via la connexion Internet locale de l'utilisateur. Cela répond à l'exigence de conformité en limitant le trafic passant par le VPN. Associer le point de terminaison à un sous-réseau privé avec une passerelle NAT ne contrôle pas le routage du trafic client vers le VPN. Spécifier les adresses IP des serveurs DNS est important pour la résolution de noms, mais n'affecte pas le routage du trafic. Choisir un certificat privé est lié à l'authentification et non au contrôle du trafic via le tunnel.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise