Une application s'exécute sur des instances EC2 qui partagent toutes le même groupe de sécurité. L'application doit accéder à un cluster de base de données Amazon Aurora qui possède son propre groupe de sécurité. Pour fournir un accès réseau avec le moindre privilège entre les instances EC2 et le cluster Aurora, quelle combinaison de règles de groupe de sécurité doit être ajoutée ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Ajoutez une règle sortante au groupe de sécurité des instances EC2 qui spécifie le groupe de sécurité du cluster de base de données comme destination sur le port Aurora par défaut., Ajoutez une règle entrante au groupe de sécurité du cluster de base de données qui spécifie le groupe de sécurité des instances EC2 comme source sur le port Aurora par défaut..
Pourquoi c'est la réponse
Pour permettre aux instances EC2 d'accéder à Aurora, il faut une règle de sortie sur le groupe de sécurité des instances EC2 et une règle d'entrée sur le groupe de sécurité d'Aurora. La règle de sortie sur le groupe de sécurité des instances EC2 doit autoriser le trafic vers le groupe de sécurité d'Aurora sur le port par défaut d'Aurora. La règle d'entrée sur le groupe de sécurité d'Aurora doit autoriser le trafic provenant du groupe de sécurité des instances EC2 sur le même port. L'utilisation des groupes de sécurité comme source/destination garantit le moindre privilège, car seul le trafic entre ces groupes spécifiques est autorisé. Les autres options sont incorrectes car elles inversent la direction du trafic, utilisent des ports incorrects ou ne respectent pas le principe du moindre privilège.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise