L'azienda necessita di un filtro di rete stateless per le risorse in una VPC. Quale strumento o funzionalità AWS fornisce il filtro di rete stateless?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Network access control list (ACL).
Perché questa è la risposta
La Network Access Control List (ACL) è la risposta corretta perché opera a livello di sottorete e fornisce un filtro di pacchetti stateless. Ciò significa che le regole in entrata e in uscita vengono valutate indipendentemente; se si consente il traffico in entrata, è necessario creare esplicitamente una regola separata per consentire il traffico di risposta in uscita. Le Network ACL sono stateless e valutano le regole in ordine numerico. AWS PrivateLink è un servizio che fornisce connettività privata tra VPC e servizi on-premise, non un filtro di rete. I Security Group sono firewall stateful a livello di istanza, il che significa che consentono automaticamente il traffico di risposta una volta che il traffico iniziale è consentito. AWS WAF è un web application firewall che protegge le applicazioni web da exploit comuni, operando a un livello superiore (livello 7) rispetto al filtro di rete stateless richiesto.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta