Uma empresa executa um domínio de IA do Amazon SageMaker em uma sub-rede pública de uma VPC recém-criada. A rede está configurada e os engenheiros podem acessar o domínio. A empresa descobriu tráfego suspeito originado de um endereço IP específico e precisa bloquear esse IP. Qual alteração na configuração de rede realizará isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma regra de entrada de ACL de rede que negue o tráfego do endereço IP específico e aplique essa regra à ACL de rede padrão para a sub-rede onde o domínio reside..
Por que esta é a resposta
A ACL de rede (NACL) opera no nível da sub-rede e é stateless, o que significa que ela avalia todas as regras para o tráfego de entrada e saída, independentemente de uma conexão existente. Ao criar uma regra de entrada na NACL que nega o tráfego de um endereço IP específico e aplicá-la à sub-rede onde o domínio do SageMaker reside, você bloqueia efetivamente o tráfego antes que ele chegue às instâncias. Security groups são stateful e operam no nível da instância, permitindo ou negando tráfego, mas não possuem uma funcionalidade explícita de "negar" como a NACL, onde a ordem das regras é crucial. Variantes shadow e tabelas de rotas não são mecanismos de segurança para bloquear IPs maliciosos diretamente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão