Een bedrijf migreert een record-keeping app naar AWS. Al het verkeer tussen on-premises en AWS moet tijdens de migratie op elk transitapparaat versleuteld zijn. De app zal draaien over meerdere AZ's in één Regio en gebruikmaken van bestaande 10 Gbps Direct Connect dedicated links met MACsec-compatibele poorten. Een netwerkengineer moet de Direct Connect-link beveiligen op elk transitapparaat. Ze hebben een Connection Key Name en Connectivity Association Key (CKN/CAK) paar aangemaakt. Welke aanvullende stappen moet de engineer nemen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer de on-premises router met de MACsec geheime sleutel., Koppel het CKN/CAK-paar aan de verbinding en stel vervolgens de MACsec-versleutelingsmodus van de verbinding in op must_encrypt..
Waarom dit het antwoord is
Om MACsec te implementeren, moet de on-premises router worden geconfigureerd met de MACsec geheime sleutel (CKN/CAK-paar) die overeenkomt met de configuratie in AWS. Dit zorgt voor end-to-end encryptie. Vervolgens moet in AWS het CKN/CAK-paar aan de Direct Connect-verbinding worden gekoppeld en de MACsec-versleutelingsmodus worden ingesteld op mustencrypt. De modus mustencrypt garandeert dat al het verkeer versleuteld wordt, wat voldoet aan de vereiste dat verkeer op elk transitapparaat versleuteld moet zijn. De optie om eerst de modus in te stellen en dan te koppelen is incorrect omdat het CKN/CAK-paar eerst bekend moet zijn voordat de encryptiemodus kan worden afgedwongen. shouldencrypt is onvoldoende omdat dit niet garandeert dat alle transitapparaten versleuteld zijn.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig