Vous avez une application à 3 niveaux (web→API→base de données) dans un seul VPC où les niveaux s'adaptent indépendamment. Le trafic doit circuler web→API→DB et le niveau web ne doit pas atteindre directement la base de données. Comment devriez-vous configurer le réseau ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Étiqueter chaque niveau et créer des règles de pare-feu pour permettre le flux désiré.
Pourquoi c'est la réponse
La bonne approche consiste à étiqueter chaque niveau (web, API, base de données) et à créer des règles de pare-feu. Les étiquettes de réseau (network tags) permettent d'identifier les instances VM appartenant à chaque niveau. Ensuite, les règles de pare-feu peuvent être configurées pour autoriser le trafic entrant du niveau web vers le niveau API, et du niveau API vers la base de données. Crucialement, une règle peut être créée pour refuser tout trafic direct du niveau web vers la base de données, garantissant ainsi la sécurité et la segmentation souhaitées. Placer chaque niveau dans un sous-réseau différent offre une segmentation IP mais ne contrôle pas le flux de trafic entre eux sans règles de pare-feu supplémentaires. Les pare-feu logiciels basés sur l'hôte sont inefficaces pour une gestion centralisée et peuvent être complexes à maintenir à l'échelle. Créer des routes ne contrôle pas les autorisations de trafic entre les instances ; les routes définissent les chemins de trafic, pas les permissions.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise