ある会社が記録管理アプリケーションをAWSに移行しています。移行中、オンプレミスとAWS間のすべてのトラフィックは、すべてのトランジットデバイスで暗号化される必要があります。このアプリケーションは、1つのリージョン内の複数のAZで実行され、MACsec対応ポートを備えた既存の10 Gbps Direct Connect専用リンクを使用します。ネットワークエンジニアは、すべてのトランジットデバイスでDirect Connectリンクを保護する必要があります。彼らはConnection Key NameとConnectivity Association Key (CKN/CAK) のペアを作成しました。エンジニアは他にどのような手順を実行すべきですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: オンプレミスルーターをMACsecシークレットキーで設定します。, CKN/CAKペアを接続に関連付け、接続のMACsec暗号化モードをmust_encryptに設定します。.
これが解答である理由
MACsec (Media Access Control Security) は、レイヤー2でデータを暗号化し、すべてのトランジットデバイスでトラフィックを保護するために使用されます。MACsecを有効にするには、まずオンプレミスルーターをMACsecシークレットキーで設定する必要があります。これは、AWS Direct Connect接続のCKN/CAKペアと一致する必要があります。次に、AWS側でDirect Connect接続のMACsec暗号化モードをmustencryptに設定し、作成したCKN/CAKペアを接続に関連付けます。mustencryptは、MACsecが必須であり、暗号化されていないトラフィックは許可されないことを意味します。shouldencryptは、可能であれば暗号化を試みますが、必須ではないため、要件を満たしません。CKN/CAKペアの関連付けと暗号化モードの設定は、AWS側でのMACsec有効化の重要なステップです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要