Şirket içi kullanıcıların bir VPC'deki kaynaklara erişebilmesi için AWS Client VPN yapılandırıyorsunuz, ancak uyumluluk gereği yalnızca VPC'ye yönelik trafiğin VPN tüneli üzerinden gitmesi gerekiyor. Bunu zorlamak için Client VPN endpoint'i nasıl yapılandırılmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yalnızca VPC'ye bağlı trafiğin tünel üzerinden gönderilmesi için Client VPN endpoint'inde split-tunnel modunu etkinleştirin..
Neden bu cevap
Doğru cevap, "Yalnızca VPC'ye bağlı trafiğin tünel üzerinden gönderilmesi için Client VPN endpoint'inde split-tunnel modunu etkinleştirin" seçeneğidir. Split-tunneling (bölünmüş tünelleme) etkinleştirildiğinde, Client VPN tüneli üzerinden yalnızca VPC'ye yönlendirilmiş trafik geçer. İnternet'e yönelik diğer trafik, kullanıcının yerel ağ bağlantısı üzerinden yönlendirilir. Bu, uyumluluk gereksinimini karşılar ve tüm trafiğin VPN üzerinden geçmesini engelleyerek bant genişliğini korur. Diğer seçenekler yanlıştır: Bir NAT gateway aracılığıyla giden internet erişimi olan özel bir alt ağ ile ilişkilendirmek, VPN kullanıcılarına internet erişimi sağlar ancak tüm trafiğin VPN tüneli üzerinden geçmesini engellemez. Client VPN endpoint'inde DNS sunucusu IP adreslerini belirtmek, ad çözümlemesi için önemlidir ancak trafiğin nasıl yönlendirileceğini kontrol etmez. VPN için istemci kimlik sertifikası olarak özel bir sertifika seçmek, kimlik doğrulama için gereklidir ancak split-tunneling işlevselliği ile ilgili değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez