Ein Systemingenieur behebt Probleme in einer Testumgebung, die eine Inline-virtuelle Sicherheits-Appliance umfasst. Das Entwicklungsteam möchte auch Sicherheitsgruppen und Netzwerk-ACLs verwenden, um verschiedene Sicherheitsanforderungen zu erfüllen. Welche Konfigurationsänderung ist erforderlich, damit die virtuelle Sicherheits-Appliance den Datenverkehr weiterleiten kann?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die Quell-/Zielprüfung auf der Elastic Network Interface (ENI) der Sicherheits-Appliance deaktivieren..
Warum dies die Antwort ist
Die Deaktivierung der Quell-/Zielprüfung (Source/Destination Check) auf der Elastic Network Interface (ENI) der Sicherheits-Appliance ist erforderlich, da diese Appliances den Netzwerkverkehr für andere Instanzen weiterleiten müssen. Standardmäßig prüft AWS, ob der Quell- und Ziel-IP-Adresse des Datenverkehrs mit der ENI der Instanz übereinstimmen. Eine Sicherheits-Appliance fungiert jedoch als Vermittler und leitet Pakete mit Quell- und Ziel-IP-Adressen, die nicht ihre eigenen sind, weiter. Ohne Deaktivierung würde AWS diesen Datenverkehr blockieren. Das Deaktivieren von Netzwerk-ACLs ist nicht notwendig und würde die Sicherheit verringern. Die Konfiguration des Promiscuous Mode ist in AWS nicht direkt anwendbar, da dies eine Funktion auf der Host-Ebene ist, die von AWS verwaltet wird. Die Platzierung in einem öffentlichen Subnetz mit Internet-Gateway ist nicht direkt relevant für die Weiterleitung von internem Datenverkehr durch die Appliance.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich