Компания использует транзитный шлюз (transit gateway) для подключения нескольких VPC. В локальной сети отсутствует статический публичный IP-адрес. Команде необходимо, чтобы AWS инициировала VPN-соединения из AWS в локальную сеть для трафика, предназначенного для локальной сети. Какую комбинацию шагов следует выполнить для установления Site-to-Site VPN между транзитным шлюзом и локальной сетью? (Выберите три.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Настройте параметры туннеля Site-to-Site VPN для использования Internet Key Exchange версии 2 (IKEv2)., Используйте частный центр сертификации (CA) из AWS Private Certificate Authority для создания сертификата., Создайте customer gateway, не указывая IP-адрес устройства customer gateway..
Почему это правильный ответ
Для установления Site-to-Site VPN, когда AWS инициирует соединения, необходимо использовать IKEv2, так как IKEv1 не поддерживает эту функциональность. Частный центр сертификации (CA) из AWS Private Certificate Authority используется для создания сертификатов, необходимых для аутентификации VPN-соединения, когда у локальной сети нет статического публичного IP-адреса и AWS инициирует соединение. В этом сценарии customer gateway создается без указания IP-адреса, поскольку IP-адрес динамический, и AWS будет использовать сертификат для идентификации и инициирования соединения. Использование публичного CA не подходит, так как требуется частная аутентификация. Указание динамического IP-адреса в customer gateway нецелесообразно, так как он может измениться.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется