Uma aplicação é executada em instâncias EC2 que compartilham o mesmo grupo de segurança. A aplicação deve acessar um cluster de banco de dados Amazon Aurora que tem seu próprio grupo de segurança. Para fornecer acesso de rede com o mínimo de privilégios entre as instâncias EC2 e o cluster Aurora, qual combinação de regras de grupo de segurança deve ser adicionada? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Adicione uma regra de saída ao grupo de segurança das instâncias EC2 que especifica o grupo de segurança do cluster de banco de dados como destino na porta padrão do Aurora., Adicione uma regra de entrada ao grupo de segurança do cluster de banco de dados que especifica o grupo de segurança das instâncias EC2 como origem na porta padrão do Aurora..
Por que esta é a resposta
Para permitir que as instâncias EC2 se conectem ao Aurora, é necessária uma regra de saída no grupo de segurança das instâncias EC2 permitindo o tráfego para o grupo de segurança do Aurora na porta padrão (geralmente 3306 para MySQL ou 5432 para PostgreSQL). Além disso, é crucial uma regra de entrada no grupo de segurança do cluster Aurora que permita o tráfego do grupo de segurança das instâncias EC2 na mesma porta padrão. Esta combinação garante que as instâncias EC2 podem iniciar a conexão e o Aurora pode recebê-la, aplicando o princípio do mínimo privilégio ao referenciar grupos de segurança em vez de IPs específicos. As outras opções estão incorretas porque uma regra de entrada no grupo de segurança das instâncias EC2 não é necessária para iniciar uma conexão de saída, e regras de saída no grupo de segurança do Aurora não controlam as conexões de entrada das instâncias EC2.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão