Firma planuje migrację krytycznych obciążeń do EC2 za pośrednictwem nowego połączenia Direct Connect o przepustowości 10 Gbps, które kończy się w VPC podłączonym do bramy tranzytowej (transit gateway). Migracja wymaga zaszyfrowanych ścieżek między centrum danych on-premises a AWS i musi zapewniać NAJWYŻSZĄ przepustowość. Która konfiguracja spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz MACsec na połączeniu Direct Connect i utwórz tranzytowy interfejs wirtualny (transit virtual interface) do bramy Direct Connect (Direct Connect gateway), która jest powiązana z bramą tranzytową (transit gateway)..
Dlaczego to jest odpowiedź
MACsec (Media Access Control Security) zapewnia szyfrowanie na warstwie 2 bezpośrednio na połączeniu Direct Connect, oferując najwyższą przepustowość, ponieważ szyfrowanie odbywa się sprzętowo i nie obciąża procesorów. Tranzytowy interfejs wirtualny (transit VIF) połączony z bramą Direct Connect (DXGW), a następnie z bramą tranzytową (TGW), umożliwia routing do wielu VPC. Pozostałe opcje są mniej optymalne: Publiczny VIF z AWS Site-to-Site VPN: VPN dodaje narzut szyfrowania na warstwie 3, co zmniejsza przepustowość w porównaniu do MACsec. Tranzytowy VIF z IPsec VPN do instancji EC2: Wymaga zarządzania instancją EC2 i oprogramowaniem VPN, a wydajność zależy od typu instancji i może być niższa niż MACsec. Publiczny VIF z dwoma połączeniami AWS Site-to-Site VPN i ECMP: Chociaż ECMP może zwiększyć zagregowaną przepustowość, pojedyncze połączenie VPN nadal ma narzut szyfrowania i nie osiągnie wydajności MACsec.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana