Quels services peuvent être utilisés pour bloquer le trafic réseau vers une instance EC2 ? (Choisissez deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Security groups, Network ACLs.
Pourquoi c'est la réponse
Les groupes de sécurité agissent comme des pare-feu virtuels au niveau de l'instance, contrôlant le trafic entrant et sortant pour les instances EC2 spécifiques. Les listes de contrôle d'accès réseau (Network ACLs) sont des pare-feu sans état au niveau du sous-réseau, permettant ou refusant le trafic vers et depuis un sous-réseau entier. Ces deux services sont essentiels pour bloquer le trafic réseau indésirable. Amazon VPC Flow Logs enregistrent le trafic IP, mais ne le bloquent pas. Amazon CloudWatch est un service de surveillance et ne bloque pas le trafic. AWS CloudTrail enregistre les actions de l'utilisateur et de l'API, mais ne gère pas le blocage du trafic réseau.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise