Un'azienda utilizza un transit gateway per connettere più VPC. La rete on-premise non dispone di un IP pubblico statico. Il team necessita dell'avvio delle connessioni VPN lato AWS da AWS verso l'on-prem per il traffico destinato all'on-prem. Quale combinazione di passaggi dovrebbe essere eseguita per stabilire una VPN Site-to-Site tra il transit gateway e la rete on-prem? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare le opzioni del tunnel VPN Site-to-Site per utilizzare Internet Key Exchange versione 2 (IKEv2)., Utilizzare un'autorità di certificazione (CA) privata da AWS Private Certificate Authority per creare un certificato., Creare un customer gateway senza specificare l'indirizzo IP del dispositivo customer gateway..
Perché questa è la risposta
Poiché la rete on-premise non ha un IP pubblico statico e le connessioni devono essere avviate da AWS, è necessario utilizzare una VPN basata su certificati. IKEv2 è il protocollo preferito per le VPN basate su certificati, in quanto offre maggiore sicurezza e stabilità rispetto a IKEv1. È necessario creare un certificato utilizzando una CA privata di AWS Private Certificate Authority, poiché i certificati pubblici non sono adatti per l'autenticazione lato client in questo scenario. Infine, quando si crea il customer gateway, non si deve specificare un indirizzo IP, ma piuttosto il nome di risorsa Amazon (ARN) del certificato privato, consentendo ad AWS di avviare la connessione verso l'IP dinamico on-premise.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta