Je configureert AWS Client VPN zodat on-premises gebruikers toegang hebben tot resources in een VPC, maar compliance vereist dat alleen verkeer dat bestemd is voor de VPC via de VPN-tunnel gaat. Hoe moet het Client VPN-eindpunt worden geconfigureerd om dit af te dwingen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel de split-tunnel-modus in op het Client VPN-eindpunt, zodat alleen VPC-gebonden verkeer via de tunnel wordt verzonden..
Waarom dit het antwoord is
De split-tunnel-modus zorgt ervoor dat alleen verkeer dat bestemd is voor de opgegeven VPC-netwerken via de VPN-tunnel wordt geleid. Al het andere verkeer (bijvoorbeeld internetverkeer) wordt rechtstreeks vanaf de clientrouteringstabel naar het internet gestuurd, buiten de VPN-tunnel om. Dit voldoet aan de compliance-vereiste dat alleen VPC-gebonden verkeer via de VPN-tunnel gaat. Het koppelen van het Client VPN-eindpunt aan een privé-subnet met een NAT-gateway is relevant voor internettoegang vanuit de VPC, niet voor het beperken van verkeer door de VPN-tunnel. Het specificeren van DNS-server IP-adressen is voor naamresolutie, niet voor routeringsbeleid. Het kiezen van een privé-certificaat is voor authenticatie, niet voor het afdwingen van verkeersroutering.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig