Bir şirket, birden çok VPC'yi bağlamak için bir transit gateway kullanır. Şirket içi ağda statik bir genel IP yoktur. Ekibin, şirket içi hedeflenen trafik için AWS'den şirket içine VPN bağlantılarının AWS tarafında başlatılmasına ihtiyacı vardır. Transit gateway ile şirket içi ağ arasında Site-to-Site VPN kurmak için hangi adımlar kombinasyonu gerçekleştirilmelidir? (Üçünü seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Site-to-Site VPN tünel seçeneklerini Internet Key Exchange sürüm 2 (IKEv2) kullanacak şekilde yapılandırın., Bir sertifika oluşturmak için AWS Private Certificate Authority'den özel bir sertifika yetkilisi (CA) kullanın., Müşteri ağ geçidi cihazının IP adresini belirtmeden bir müşteri ağ geçidi oluşturun..
Neden bu cevap
Şirket içi ağda statik genel IP olmadığından, AWS'den şirket içine başlatılan VPN bağlantıları için dinamik bir müşteri ağ geçidi yapılandırması gereklidir. Bu, müşteri ağ geçidi oluşturulurken IP adresi belirtilmeden yapılır. AWS tarafında başlatılan VPN'ler için IKEv2 gereklidir çünkü IKEv1, dinamik IP'li uç noktalarla tünel başlatmayı desteklemez. Ayrıca, AWS tarafından başlatılan VPN'ler için kimlik doğrulama amacıyla bir AWS Private Certificate Authority'den özel bir CA sertifikası kullanmak en iyi güvenlik uygulamasıdır. Genel bir CA sertifikası, özel ağlar için uygun değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez