Das Unternehmen benötigt eine zustandslose Netzwerkfilterung für Ressourcen in einer VPC. Welches AWS-Tool oder Feature bietet eine zustandslose Netzwerkfilterung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Netzwerk-Zugriffskontrollliste (ACL).
Warum dies die Antwort ist
Eine Netzwerk-Zugriffskontrollliste (ACL) bietet zustandslose Netzwerkfilterung auf Subnetz-Ebene. "Zustandslos" bedeutet, dass jede Anfrage (eingehend oder ausgehend) unabhängig geprüft wird, ohne Bezug auf vorherige Verbindungen. Wenn eine eingehende Regel Datenverkehr zulässt, muss eine separate ausgehende Regel definiert werden, um die Antwort zuzulassen. Sicherheitsgruppen sind zustandsbehaftet und verfolgen den Zustand von Verbindungen. Wenn eine eingehende Regel Datenverkehr zulässt, wird der entsprechende ausgehende Antwortverkehr automatisch zugelassen, ohne dass eine explizite ausgehende Regel erforderlich ist. AWS PrivateLink ist ein Dienst, der private Konnektivität zwischen VPCs, AWS-Diensten und On-Premises-Anwendungen ermöglicht, aber keine Netzwerkfilterung bietet. AWS WAF (Web Application Firewall) schützt Webanwendungen vor gängigen Web-Exploits, operiert aber auf der Anwendungsebene (Layer 7) und nicht auf der Netzwerkebene (Layer 4).
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich