Um engenheiro de segurança em uma grande empresa gerencia um aplicativo de processamento de dados usado por 1.500 empresas subsidiárias. A empresa-mãe e todas as subsidiárias usam a AWS. O aplicativo escuta na porta TCP 443 e é executado no Amazon EC2 atrás de um Network Load Balancer (NLB). Para conformidade, o aplicativo deve ser acessível apenas às subsidiárias e não deve ser exposto à internet pública. O engenheiro recebeu os intervalos CIDR públicos e privados para cada subsidiária. Qual solução o engenheiro deve implementar para impor essas restrições de acesso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um serviço de endpoint AWS PrivateLink na conta-mãe e anexe-o ao NLB. Configure um security group nas instâncias para permitir a porta TCP 443 do endpoint PrivateLink. Em cada uma das 1.500 contas subsidiárias, crie endpoints de VPC de interface para se conectar ao aplicativo..
Por que esta é a resposta
A solução AWS PrivateLink é a mais adequada para este cenário, pois permite que as subsidiárias acessem o aplicativo de forma privada, sem expor o aplicativo à internet pública, e sem a complexidade de gerenciar 1.500 intervalos CIDR em Security Groups ou Network ACLs. O PrivateLink estabelece conectividade privada entre VPCs usando endpoints de interface, garantindo que o tráfego permaneça na rede da AWS. As opções de Network ACL e Security Group com 1.500 intervalos CIDR são inviáveis devido ao limite de regras e à complexidade de gerenciamento. Um Security Group anexado diretamente às instâncias EC2 não protegeria o NLB e ainda exigiria a gestão de muitos CIDRs.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão