Una aplicación se ejecuta en tres instancias EC2 en tres zonas de disponibilidad detrás de un Network Load Balancer (NLB). El administrador debe restringir el tráfico de la instancia para que solo se permitan las solicitudes provenientes del NLB. ¿Qué enfoque cumple este requisito con el menor trabajo operativo?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Establezca las reglas de entrada del grupo de seguridad de las instancias EC2 para aceptar tráfico solo del grupo de seguridad asociado con el NLB..
Por qué esta es la respuesta
La opción correcta es configurar las reglas de entrada del grupo de seguridad de las instancias EC2 para aceptar tráfico solo del grupo de seguridad asociado con el NLB. Esto se debe a que los grupos de seguridad pueden referenciarse entre sí, permitiendo que las instancias detrás del NLB solo reciban tráfico que haya pasado por el NLB, sin necesidad de conocer las IP específicas del NLB, que pueden cambiar. Las interfaces de red elásticas del NLB no son una fuente de tráfico directa para las instancias. Las ACL de red operan a nivel de subred y no permiten la granularidad de referenciar un grupo de seguridad, lo que requeriría mantener rangos CIDR que pueden variar. Un firewall de terceros introduce complejidad y costo operativo innecesarios para esta tarea.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta