Uma empresa usa o AWS Network Firewall para proteger o tráfego de saída de várias VPCs em uma conta. As instâncias EC2 hospedam aplicativos e são marcadas com o nome do aplicativo; as instâncias são executadas em grupos do Auto Scaling. Um grupo de regras stateful do Network Firewall deve se manter atualizado à medida que as instâncias aumentam e diminuem. Qual abordagem exige o menor esforço de implementação e administração?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um grupo de recursos para cada nome de aplicativo e faça referência ao ARN do grupo de recursos no grupo de regras stateful..
Por que esta é a resposta
A criação de um grupo de recursos para cada nome de aplicativo e a referência ao ARN do grupo de recursos no grupo de regras stateful é a abordagem de menor esforço. O AWS Network Firewall pode usar grupos de recursos para identificar dinamicamente os endereços IP das instâncias EC2 com base em suas tags. À medida que as instâncias são iniciadas ou encerradas pelo Auto Scaling, o grupo de recursos é atualizado automaticamente, e o Network Firewall aplica as regras sem intervenção manual. Criar ACLs de rede ou listas de prefixos para cada aplicativo exigiria atualizações manuais ou automatizadas complexas para manter a lista de IPs sincronizada com as mudanças do Auto Scaling. Uma função Lambda para consultar tags e atualizar o grupo de regras diretamente seria uma solução personalizada que exigiria desenvolvimento, manutenção e monitoramento adicionais, aumentando o esforço de implementação e administração.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão