Quali servizi possono essere utilizzati per bloccare il traffico di rete verso un'istanza EC2? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Security groups, Network ACLs.
Perché questa è la risposta
I security group e le Network ACL (NACL) sono i servizi principali utilizzati per controllare il traffico di rete in entrata e in uscita dalle istanze EC2. I security group agiscono come firewall a livello di istanza, consentendo o negando il traffico verso una singola istanza o un gruppo di istanze. Sono state stateful, il che significa che se si consente il traffico in entrata, il traffico di risposta in uscita viene automaticamente consentito. Le Network ACL, d'altra parte, operano a livello di sottorete e sono stateless, richiedendo regole separate per il traffico in entrata e in uscita. Forniscono un ulteriore livello di sicurezza. Amazon VPC flow logs registra i metadati del traffico IP che passa attraverso le interfacce di rete, ma non blocca il traffico. Amazon CloudWatch è un servizio di monitoraggio e non blocca il traffico. AWS CloudTrail registra le chiamate API e gli eventi relativi all'account AWS, ma non è un meccanismo di blocco del traffico.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta