Ein Unternehmen testet Incident-Response-Verfahren für die Ziel-Eindämmung. Das Unternehmen muss eine kritische Amazon EC2-Instance sofort isolieren, während sie weiterläuft. Die Instance ist die einzige Ressource in ihrem öffentlichen Subnetz und hat aktive Verbindungen zu anderen Ressourcen. Welche Lösung wird die Instance sofort eindämmen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine neue Netzwerk-ACL mit einer einzelnen Deny-Regel für den gesamten eingehenden und ausgehenden Datenverkehr. Verknüpfen Sie die Netzwerk-ACL mit dem Subnetz, das die EC2-Instance enthält..
Warum dies die Antwort ist
Die Erstellung einer neuen Netzwerk-ACL mit einer Deny-Regel für den gesamten Datenverkehr und die Verknüpfung mit dem Subnetz isoliert die EC2-Instance sofort, während sie weiterläuft. Netzwerk-ACLs sind zustandslos und operieren auf Subnetz-Ebene, was eine schnelle und umfassende Blockierung des Datenverkehrs ermöglicht, ohne die Instance zu stoppen. Das Ändern von Sicherheitsgruppen (Option 1 und 2) ist zustandsbehaftet und kann zu Verzögerungen führen oder bestehende Verbindungen nicht sofort trennen. Das Erstellen einer neuen VPC und das Verschieben der Instance (Option 4) ist ein aufwendiger Prozess, der das Stoppen der Instance erfordert und nicht die sofortige Eindämmung bietet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich