Una empresa de consultoría gestiona cuentas de AWS para sus clientes. Un cliente necesita añadir prevención de intrusiones sin re-arquitectar. El entorno del cliente tiene cinco VPCs en dos Regiones de EE. UU. conectadas por VPC peering y no planean añadir más VPCs en los próximos 2 años. La solución debe ser capaz de inspeccionar el tráfico no cifrado. ¿Qué enfoque satisface estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Utilizar un modelo de despliegue distribuido de AWS Network Firewall en cada VPC..
Por qué esta es la respuesta
La opción correcta es utilizar un modelo de despliegue distribuido de AWS Network Firewall en cada VPC. Este enfoque permite la inspección del tráfico dentro de cada VPC sin necesidad de re-arquitectar, lo cual es un requisito clave. AWS Network Firewall ofrece prevención de intrusiones y puede inspeccionar tráfico no cifrado. Un modelo distribuido es adecuado porque el cliente no planea añadir más VPCs, lo que simplifica la gestión en comparación con un modelo centralizado que podría requerir más enrutamiento y complejidad para las cinco VPCs existentes. Configurar grupos de seguridad de VPC y ACLs de red es una medida de seguridad básica, pero no proporciona prevención de intrusiones avanzada. Desplegar AWS Shield en cada VPC no es la solución, ya que AWS Shield se enfoca en la protección DDoS y no en la prevención de intrusiones a nivel de red. Un modelo centralizado de AWS Network Firewall sería más complejo de implementar y gestionar para este escenario específico de un número fijo y limitado de VPCs.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta