Une entreprise teste les procédures de réponse aux incidents pour le confinement de la destination. L'entreprise doit isoler immédiatement une instance Amazon EC2 critique tout en la maintenant en cours d'exécution. L'instance est la seule ressource de son sous-réseau public et a des connexions actives avec d'autres ressources. Quelle solution permettra de confiner l'instance immédiatement ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une nouvelle liste de contrôle d'accès réseau (ACL) avec une seule règle de refus pour tout le trafic entrant et sortant. Associez l'ACL réseau au sous-réseau qui contient l'instance EC2..
Pourquoi c'est la réponse
La création d'une nouvelle ACL réseau avec des règles de refus pour tout le trafic entrant et sortant, puis son association au sous-réseau de l'instance EC2, est la méthode la plus rapide et la plus efficace pour isoler immédiatement l'instance tout en la maintenant en cours d'exécution. Les ACL réseau opèrent au niveau du sous-réseau et sont sans état, ce qui signifie qu'elles bloquent le trafic dans les deux sens dès leur application. Modifier le groupe de sécurité existant ou en créer un nouveau ne serait pas suffisant car les groupes de sécurité sont avec état et opèrent au niveau de l'instance. Le trafic déjà établi pourrait continuer à circuler pendant un certain temps. Créer un nouveau VPC et relancer l'instance est trop long et implique un arrêt de l'instance, ce qui contredit l'exigence de la maintenir en cours d'exécution.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise