Stai configurando AWS Client VPN in modo che gli utenti on-premise possano accedere alle risorse in una VPC, ma la conformità richiede che solo il traffico destinato alla VPC attraversi il tunnel VPN. Come dovrebbe essere configurato l'endpoint Client VPN per applicare questa regola?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare la modalità split-tunnel sull'endpoint Client VPN in modo che solo il traffico destinato alla VPC venga inviato attraverso il tunnel..
Perché questa è la risposta
La modalità split-tunnel (tunnel diviso) è la configurazione corretta perché dirige solo il traffico destinato alla VPC attraverso il tunnel VPN. Questo garantisce che il traffico per Internet o altre destinazioni non passi attraverso la VPN, soddisfacendo il requisito di conformità. Associare l'endpoint a una sottorete privata con un NAT gateway permetterebbe l'accesso a Internet in uscita dalla VPC, ma non controllerebbe quale traffico attraversa il tunnel VPN. Specificare gli indirizzi IP del server DNS è necessario per la risoluzione dei nomi all'interno della VPC, ma non influisce sul routing del traffico. Scegliere un certificato privato per l'identità del client è una pratica di sicurezza, ma non determina il comportamento di split-tunneling.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta