L'azienda richiede un firewall che controlli il traffico di rete da e verso una singola istanza Amazon EC2, senza influire su altre istanze nella stessa sottorete. Quale funzionalità AWS soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Security group.
Perché questa è la risposta
Un Security Group agisce come un firewall virtuale a livello di istanza, controllando il traffico in entrata e in uscita per una o più istanze EC2. È stateful, il che significa che le risposte al traffico consentito in entrata sono automaticamente consentite in uscita, e viceversa. Questo lo rende ideale per proteggere una singola istanza senza influenzare le altre nella stessa sottorete. Le Network ACL (Access Control List) operano a livello di sottorete e sono stateless, applicando regole a tutto il traffico che attraversa la sottorete, il che non soddisferebbe il requisito di isolamento per una singola istanza. AWS WAF (Web Application Firewall) protegge applicazioni web da exploit comuni, ma non è un firewall a livello di istanza per il traffico generico. Le Route table (tabelle di routing) definiscono come il traffico di rete viene instradato tra le sottoreti o verso Internet, non fungono da firewall.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta