Quelle fonctionnalité AWS pouvez-vous utiliser pour établir un pare-feu qui contrôle le trafic entrant et sortant d'un sous-réseau Amazon VPC ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Network ACL.
Pourquoi c'est la réponse
Une Network ACL (Liste de Contrôle d'Accès Réseau) est un pare-feu sans état qui contrôle le trafic entrant et sortant d'un sous-réseau entier dans un Amazon VPC. Elle agit au niveau du sous-réseau, filtrant les paquets avant qu'ils n'atteignent les instances ou après qu'ils les quittent. Un Security Group est un pare-feu avec état qui contrôle le trafic entrant et sortant d'une instance ou d'une interface réseau élastique (ENI), et non d'un sous-réseau entier. AWS WAF (Web Application Firewall) protège les applications web contre les exploits courants et n'opère pas au niveau du sous-réseau VPC. AWS Firewall Manager est un service de gestion centralisée qui permet de configurer et de déployer des règles de pare-feu (pour WAF, Shield Advanced, Security Groups, etc.) sur plusieurs comptes et VPC, mais ce n'est pas un pare-feu en soi.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise