Un'applicazione è in esecuzione su istanze EC2 che condividono tutte lo stesso gruppo di sicurezza. L'applicazione deve accedere a un cluster Amazon Aurora DB che ha un proprio gruppo di sicurezza. Per fornire l'accesso di rete con privilegi minimi tra le istanze EC2 e il cluster Aurora, quale combinazione di regole del gruppo di sicurezza dovrebbe essere aggiunta? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aggiungere una regola in uscita al gruppo di sicurezza delle istanze EC2 che specifichi il gruppo di sicurezza del cluster DB come destinazione sulla porta Aurora predefinita., Aggiungere una regola in entrata al gruppo di sicurezza del cluster DB che specifichi il gruppo di sicurezza delle istanze EC2 come origine sulla porta Aurora predefinita..
Perché questa è la risposta
Per consentire la comunicazione tra le istanze EC2 e il cluster Aurora, sono necessarie regole in uscita e in entrata. La regola in uscita sul gruppo di sicurezza delle istanze EC2 permette alle istanze di avviare connessioni verso il cluster Aurora. La regola in entrata sul gruppo di sicurezza del cluster Aurora consente al cluster di accettare connessioni dalle istanze EC2. Specificare i gruppi di sicurezza come origine/destinazione, anziché indirizzi IP, garantisce che l'accesso sia dinamico e legato all'identità dei gruppi, aderendo al principio del privilegio minimo. Le opzioni che specificano regole in entrata sul gruppo di sicurezza EC2 o regole in uscita dal gruppo di sicurezza del DB verso le istanze EC2 non sono corrette per stabilire la connessione iniziale dal client (EC2) al server (Aurora).
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta