Quais serviços podem ser usados para bloquear o tráfego de rede para uma instância EC2? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Security groups, Network ACLs.
Por que esta é a resposta
Security Groups e Network ACLs (Listas de Controle de Acesso à Rede) são os principais serviços da AWS usados para bloquear o tráfego de rede para instâncias EC2. Security Groups atuam como firewalls virtuais no nível da instância, controlando o tráfego de entrada e saída permitido. Network ACLs operam no nível da sub-rede, fornecendo uma camada adicional de segurança com regras de permissão e negação explícitas para o tráfego de entrada e saída. Amazon VPC Flow Logs registram informações sobre o tráfego IP que vai e vem das interfaces de rede em sua VPC, mas não bloqueiam o tráfego. Amazon CloudWatch é um serviço de monitoramento que coleta e rastreia métricas, mas não bloqueia o tráfego. AWS CloudTrail registra ações tomadas por um usuário, função ou serviço da AWS, mas também não bloqueia o tráfego.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão