Firma z branży opieki zdrowotnej przenosi swoje obciążenia do AWS. Cały ruch do i z systemów lokalnych musi być szyfrowany podczas przesyłania, a cały ruch w chmurze musi być sprawdzany, zanim opuści chmurę w kierunku systemów lokalnych lub internetu. Część obciążenia będzie dostępna z internetu w celu rezerwacji wizyt pacjentów i musi być chroniona przed atakami DDoS, w tym finansowo w przypadku usług, które mogą skalować się podczas ataku. Jaką kombinację działań powinien podjąć inżynier sieci, aby spełnić te wymagania? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj AWS Direct Connect z obsługą MACsec dla połączenia z systemów lokalnych do chmury., Użyj Gateway Load Balancer do wstawiania zewnętrznych zapór sieciowych typu inline w celu inspekcji ruchu., Włącz AWS Shield Advanced i upewnij się, że jest skonfigurowany dla wszystkich zasobów publicznych..
Dlaczego to jest odpowiedź
Prawidłowe odpowiedzi spełniają wymagania dotyczące szyfrowania, inspekcji ruchu i ochrony przed DDoS. 1. Użyj AWS Direct Connect z obsługą MACsec dla połączenia z systemów lokalnych do chmury: MACsec zapewnia szyfrowanie ruchu w warstwie 2, spełniając wymóg szyfrowania całego ruchu między systemami lokalnymi a AWS. 2. Użyj Gateway Load Balancer do wstawiania zewnętrznych zapór sieciowych typu inline w celu inspekcji ruchu: Gateway Load Balancer umożliwia wstawianie urządzeń wirtualnych (np. zapór sieciowych) do ścieżki ruchu, co pozwala na inspekcję całego ruchu opuszczającego chmurę, zgodnie z wymaganiem. 3. Włącz AWS Shield Advanced i upewnij się, że jest skonfigurowany dla wszystkich zasobów publicznych: AWS Shield Advanced chroni przed atakami DDoS, w tym przed atakami wolumetrycznymi, i oferuje gwarancje finansowe, co jest kluczowe dla usług dostępnych z internetu. Pozostałe opcje są nieprawidłowe: Traffic Mirroring służy do analizy ruchu, a nie do szyfrowania czy inspekcji inline. AWS WAF jest przydatny, ale Shield Advanced oferuje szerszą ochronę DDoS i gwarancje finansowe. AWS Lambda do programowania reguł Deny jest reaktywnym, a nie proaktywnym rozwiązaniem ochrony przed DDoS i inspekcji ruchu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana