Un ingeniero de sistemas está solucionando problemas en un entorno de prueba que incluye un dispositivo de seguridad virtual en línea. El equipo de desarrollo también quiere usar security groups y ACL de red para cumplir con varios requisitos de seguridad. ¿Qué cambio de configuración se requiere para permitir que el dispositivo de seguridad virtual enrute el tráfico?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Deshabilitar la comprobación de origen/destino en la elastic network interface (ENI) del dispositivo de seguridad..
Por qué esta es la respuesta
Para que un dispositivo de seguridad virtual en línea (como un firewall o IDS/IPS) pueda inspeccionar y enrutar el tráfico destinado a otras instancias, debe deshabilitarse la comprobación de origen/destino en su Elastic Network Interface (ENI). Esta comprobación, habilitada por defecto, asegura que una instancia solo envíe o reciba tráfico si la dirección IP de origen o destino coincide con su propia dirección IP. Al deshabilitarla, la ENI puede procesar tráfico para otras IPs, actuando como un "hop" intermedio. Deshabilitar las ACL de red no es necesario y comprometería la seguridad. El modo promiscuo no es una configuración directa en AWS ENI para este propósito. Colocar el dispositivo en una subred pública con un Internet Gateway es una decisión de arquitectura de red, no una configuración que permita el enrutamiento del tráfico a través del dispositivo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta