Firma migruje aplikację do prowadzenia rejestrów do AWS. Cały ruch między środowiskiem lokalnym a AWS musi być szyfrowany na każdym urządzeniu tranzytowym podczas migracji. Aplikacja będzie działać w wielu strefach dostępności (AZ) w jednym regionie i korzystać z istniejących dedykowanych łączy Direct Connect o przepustowości 10 Gb/s z portami obsługującymi MACsec. Inżynier sieci musi zabezpieczyć łącze Direct Connect na każdym urządzeniu tranzytowym. Utworzył parę Connection Key Name i Connectivity Association Key (CKN/CAK). Jakie dodatkowe kroki powinien podjąć inżynier? (Wybierz dwie odpowiedzi.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj router lokalny za pomocą klucza tajnego MACsec., Skojarz parę CKN/CAK z połączeniem, a następnie ustaw tryb szyfrowania MACsec połączenia na must_encrypt..
Dlaczego to jest odpowiedź
Aby włączyć MACsec na połączeniu Direct Connect, inżynier musi skonfigurować router lokalny. Obejmuje to ustawienie klucza tajnego MACsec, który jest częścią pary CKN/CAK, na urządzeniu, aby umożliwić bezpieczne połączenie. Następnie, w konsoli AWS Direct Connect, inżynier musi skojarzyć wcześniej utworzoną parę CKN/CAK z połączeniem. Po skojarzeniu pary CKN/CAK, należy ustawić tryb szyfrowania MACsec połączenia na mustencrypt. Tryb mustencrypt zapewnia, że cały ruch przechodzący przez połączenie Direct Connect jest szyfrowany, spełniając wymaganie, aby ruch był szyfrowany na każdym urządzeniu tranzytowym. Opcja shouldencrypt nie gwarantuje szyfrowania, a kolejność operacji (najpierw skojarzenie CKN/CAK, potem ustawienie trybu) jest kluczowa.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana