Uma aplicação é executada em três instâncias EC2 em três Zonas de Disponibilidade, atrás de um Network Load Balancer (NLB). O administrador deve restringir o tráfego da instância para que apenas as solicitações provenientes do NLB sejam permitidas. Qual abordagem atende a esse requisito com o menor trabalho operacional?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Definir as regras de entrada do security group das instâncias EC2 para aceitar tráfego apenas do security group associado ao NLB..
Por que esta é a resposta
A abordagem mais eficiente e com menor sobrecarga operacional é configurar as regras de entrada do security group das instâncias EC2 para aceitar tráfego apenas do security group associado ao NLB. Isso porque os security groups são stateful e permitem referenciar outros security groups, simplificando o gerenciamento de regras de firewall em ambientes dinâmicos. As interfaces de rede elásticas do NLB (opção incorreta) podem mudar, tornando essa configuração frágil e exigindo atualizações manuais frequentes. Uma ACL de rede (opção incorreta) é stateless e opera no nível da sub-rede, exigindo a especificação de intervalos CIDR que também podem ser dinâmicos ou complexos de gerenciar para um NLB. Implantar um firewall de terceiros (opção incorreta) adiciona complexidade, custo e sobrecarga operacional desnecessários para este caso de uso.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão