Un ingénieur en sécurité conçoit une application de commerce électronique sur des instances Amazon EC2 au sein d'un groupe Auto Scaling derrière un Application Load Balancer (ALB). L'application utilise une instance de base de données Amazon RDS. Seul le trafic HTTP/HTTPS vers l'application doit être exposé à Internet. L'application doit appeler un fournisseur de paiement externe qui n'autorise le trafic que depuis une liste prédéfinie d'adresses IP source. Les communications avec le fournisseur ne doivent pas être interrompues lorsque l'environnement évolue. Quelle combinaison d'actions l'ingénieur en sécurité devrait-il recommander ? (Choisissez trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Déployer une passerelle NAT dans chaque sous-réseau privé pour chaque zone de disponibilité utilisée., Placer l'instance de base de données dans un sous-réseau privé., Configurer le groupe Auto Scaling pour lancer les instances EC2 dans des sous-réseaux privés..
Pourquoi c'est la réponse
Pour une architecture sécurisée, les instances EC2 de l'application et la base de données RDS doivent être placées dans des sous-réseaux privés. Cela empêche l'accès direct depuis Internet, améliorant la sécurité. L'ALB, étant un service géré, peut être déployé dans des sous-réseaux publics pour recevoir le trafic Internet et le router vers les instances EC2 privées. Pour permettre aux instances EC2 privées d'accéder à Internet (par exemple, pour le fournisseur de paiement externe) avec une adresse IP source stable
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise