A empresa exige um firewall que controle o tráfego de rede para e de uma única instância Amazon EC2, sem afetar outras instâncias na mesma sub-rede. Qual recurso da AWS atende a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Security group.
Por que esta é a resposta
Um security group atua como um firewall virtual para uma ou mais instâncias EC2, controlando o tráfego de entrada e saída em nível de instância. Ele é stateful, o que significa que se você permitir o tráfego de entrada, o tráfego de retorno correspondente é automaticamente permitido. Isso o torna ideal para proteger uma única instância sem impactar outras na mesma sub-rede. Network ACLs (Listas de Controle de Acesso à Rede) operam em nível de sub-rede e são stateless, afetando todas as instâncias dentro da sub-rede. O AWS WAF (Web Application Firewall) protege aplicações web contra exploits comuns, não instâncias EC2 individuais. As tabelas de rotas (Route tables) direcionam o tráfego entre sub-redes e gateways, não atuando como firewalls.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão