Welche Services können verwendet werden, um den Netzwerkverkehr zu einer EC2-Instance zu blockieren? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Security Groups, Network ACLs.
Warum dies die Antwort ist
Security Groups und Network ACLs (Access Control Lists) sind die primären AWS-Services, die zum Filtern und Blockieren von Netzwerkverkehr zu EC2-Instanzen verwendet werden. Security Groups agieren als virtuelle Firewalls auf Instanzebene und steuern den Inbound- und Outbound-Verkehr für eine oder mehrere Instanzen. Network ACLs sind Firewalls auf Subnetz-Ebene, die den gesamten Inbound- und Outbound-Verkehr für die Subnetze steuern, denen sie zugeordnet sind. Amazon VPC Flow Logs erfassen Informationen über den IP-Verkehr, der zu und von Netzwerkschnittstellen in Ihrer VPC fließt, blockieren den Verkehr jedoch nicht. Amazon CloudWatch ist ein Überwachungsdienst und AWS CloudTrail protokolliert API-Aufrufe und Benutzeraktivitäten; beide Dienste blockieren keinen Netzwerkverkehr.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich