Un'azienda sta sostituendo i collegamenti VPN internet con connessioni dedicate AWS Direct Connect e richiede che tutto il traffico sia crittografato in transito. Quale combinazione di azioni soddisferà questo requisito? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare nuovi collegamenti Direct Connect e richiedere porte compatibili con MACsec., Generare una coppia MACsec Connectivity Association Key Name (CKN) e Connectivity Association Key (CAK) e associare tale coppia a ogni nuova connessione., Aggiornare i router on-premises per supportare MACsec e configurarli con la CKN e la CAK condivise..
Perché questa è la risposta
Per garantire che tutto il traffico Direct Connect sia crittografato in transito, è necessario implementare MACsec (Media Access Control Security). La prima azione è richiedere nuove connessioni Direct Connect con porte compatibili con MACsec, poiché non tutte le porte supportano questa funzionalità. Successivamente, è fondamentale generare una coppia CKN (Connectivity Association Key Name) e CAK (Connectivity Association Key) per MACsec e associarla a ciascuna connessione Direct Connect. Queste chiavi sono essenziali per l'autenticazione e la crittografia dei dati a livello Layer 2. Infine, i router on-premises devono essere aggiornati per supportare MACsec e configurati con la stessa CKN e CAK condivise per stabilire una connessione sicura end-to-end. Le opzioni relative a IPsec sono errate perché IPsec è una soluzione di crittografia a livello Layer 3, mentre la richiesta specifica è per la crittografia in transito su Direct Connect, che è gestita in modo più efficiente e a un livello inferiore (Layer 2) da MACsec.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta