Ein Unternehmen plant, öffentliche Websites auf AWS mit mehreren Tiers (Web, Anwendung, Datenbank) zu hosten. Es werden AWS Network Firewall, AWS WAF und VPC-Sicherheitsgruppen verwendet. Firewalls müssen in den richtigen VPCs bereitgestellt werden, Richtlinien für Network Firewall und AWS WAF müssen zentral verwaltbar sein, und Anwendungsteams sollen ihre eigenen Sicherheitsgruppen verwalten können, während übermäßig freizügige Regeln verhindert werden. Was ist die betrieblich effizienteste Lösung, die diese Anforderungen erfüllt?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Definieren Sie Network Firewall-Firewalls, AWS WAFv2-Web-ACLs, Network Firewall-Richtlinien und VPC-Sicherheitsgruppen als Code. Verwenden Sie AWS CloudFormation, um die Ressourcen und die anfänglichen Richtlinien und Regelgruppen bereitzustellen. Verwenden Sie AWS Firewall Manager, um die AWS WAFv2-Web-ACLs, Network Firewall-Richtlinien und VPC-Sicherheitsgruppen zu verwalten. Verwenden Sie Amazon GuardDuty, um übermäßig freizügige Regeln zu überwachen..
Warum dies die Antwort ist
Die korrekte Antwort ist die effizienteste Lösung, da sie alle Anforderungen erfüllt. Die Definition als Code mit CloudFormation ermöglicht die Bereitstellung und Versionskontrolle der Infrastruktur. AWS Firewall Manager zentralisiert die Verwaltung von AWS WAFv2-Web-ACLs, Network Firewall-Richtlinien und VPC-Sicherheitsgruppen über mehrere Konten und Regionen hinweg, was für die betriebliche Effizienz entscheidend ist und die Verwaltung durch Anwendungsteams ermöglicht, während übermäßige Freizügigkeit verhindert wird. GuardDuty überwacht proaktiv übermäßig freizügige Regeln. Die erste falsche Option verwendet CloudFormation für Updates, was die zentrale Verwaltung erschwert. Die zweite falsche Option verwendet die Konsole/CLI für die Verwaltung und eine Lambda-Funktion zum Entfernen von Regeln, was weniger effizient und reaktiv ist. Die dritte falsche Option verwendet Firewall Manager nicht zur zentralen Verwaltung der Network Firewall-Richtlinien, sondern nur zur Bereitstellung bei Bedarf, und erwähnt nicht die Verwaltung von VPC-Sicherheitsgruppen durch Anwendungsteams.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich