L'entreprise a besoin d'un pare-feu qui contrôle le trafic réseau vers et depuis une seule instance Amazon EC2, sans affecter les autres instances du même sous-réseau. Quelle fonctionnalité AWS répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Groupe de sécurité.
Pourquoi c'est la réponse
Le groupe de sécurité est la bonne réponse car il agit comme un pare-feu virtuel au niveau de l'instance pour contrôler le trafic entrant et sortant. Il est appliqué directement à une ou plusieurs instances EC2, ce qui permet un contrôle granulaire sans affecter les autres instances du même sous-réseau. Les Network ACL (Listes de Contrôle d'Accès Réseau) opèrent au niveau du sous-réseau, affectant toutes les instances de ce sous-réseau. AWS WAF (Web Application Firewall) protège les applications web contre les exploits courants, mais n'est pas un pare-feu au niveau de l'instance pour le trafic réseau général. Les tables de routage déterminent comment le trafic réseau est dirigé entre les sous-réseaux ou vers l'extérieur du VPC, et non comment il est filtré pour des instances individuelles.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise