Firma używa bramy tranzytowej (transit gateway) do łączenia wielu VPC. Sieć lokalna (on-premises) nie posiada statycznego publicznego adresu IP. Zespół potrzebuje inicjowania połączeń VPN po stronie AWS z AWS do sieci lokalnej dla ruchu przeznaczonego do sieci lokalnej. Jaka kombinacja kroków powinna zostać wykonana, aby ustanowić Site-to-Site VPN między bramą tranzytową a siecią lokalną? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj opcje tunelu Site-to-Site VPN, aby używały Internet Key Exchange w wersji 2 (IKEv2)., Użyj prywatnego urzędu certyfikacji (CA) z AWS Private Certificate Authority do utworzenia certyfikatu., Utwórz bramę klienta bez określania adresu IP urządzenia bramy klienta..
Dlaczego to jest odpowiedź
Ponieważ sieć lokalna nie posiada statycznego publicznego adresu IP, należy użyć IKEv2, który obsługuje dynamiczne adresy IP dla połączeń VPN inicjowanych przez AWS. IKEv1 nie wspiera tej funkcjonalności. Do uwierzytelniania połączeń VPN inicjowanych przez AWS wymagany jest certyfikat, który musi być wydany przez prywatny urząd certyfikacji (CA) z AWS Private Certificate Authority, ponieważ publiczne CA nie są używane do tego celu. Tworząc bramę klienta dla połączenia VPN inicjowanego przez AWS, nie należy podawać adresu IP urządzenia bramy klienta, ponieważ AWS będzie dynamicznie określać adres IP po stronie lokalnej.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana