Quel composant VPC fournit un pare-feu virtuel qui contrôle le trafic au niveau de l'instance Amazon EC2 ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Security group.
Pourquoi c'est la réponse
Un groupe de sécurité (Security Group) agit comme un pare-feu virtuel au niveau de l'instance, contrôlant le trafic entrant et sortant. Il est stateful, ce qui signifie que si vous autorisez le trafic entrant, le trafic de retour correspondant est automatiquement autorisé. Une Network ACL (Liste de Contrôle d'Accès Réseau) est un pare-feu stateless au niveau du sous-réseau, ce qui signifie que les règles entrantes et sortantes doivent être définies séparément. Une table de routage (Route Table) contient un ensemble de règles, appelées routes, qui déterminent où le trafic réseau de votre sous-réseau ou de votre passerelle doit être dirigé. Une passerelle NAT (NAT Gateway) permet aux instances d'un sous-réseau privé de se connecter à Internet ou à d'autres services AWS, mais empêche Internet d'initier une connexion à ces instances.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise