Un'azienda sanitaria sta migrando i carichi di lavoro su AWS. Tutto il traffico da e verso l'ambiente on-premise deve essere crittografato in transito e tutto il traffico cloud deve essere ispezionato prima che lasci il cloud per l'ambiente on-premise o Internet. Alcune parti del carico di lavoro saranno rivolte a Internet per la prenotazione degli appuntamenti dei pazienti e devono essere protette dagli attacchi DDoS, inclusa la protezione finanziaria per i servizi che potrebbero scalare durante un attacco. Quale combinazione di azioni dovrebbe intraprendere l'ingegnere di rete per soddisfare questi requisiti? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare AWS Direct Connect con supporto MACsec per la connessione on-premise-to-cloud., Utilizzare Gateway Load Balancer per inserire firewall inline di terze parti per l'ispezione del traffico., Abilitare AWS Shield Advanced e assicurarsi che sia configurato per tutte le risorse pubbliche..
Perché questa è la risposta
Per la crittografia in transito del traffico on-premise-to-cloud, AWS Direct Connect con supporto MACsec è la soluzione più robusta, offrendo crittografia layer 2 dedicata. L'ispezione del traffico cloud prima che lasci il cloud per l'on-premise o Internet richiede un firewall inline. Gateway Load Balancer (GWLB) è progettato specificamente per inserire appliance di terze parti, come i firewall, in modo scalabile e ad alta disponibilità, garantendo che tutto il traffico venga ispezionato. Per la protezione DDoS e la protezione finanziaria per i servizi rivolti a Internet, AWS Shield Advanced è la scelta corretta. Offre protezione DDoS avanzata e include la protezione dei costi per gli aumenti di utilizzo durante un attacco. Le opzioni errate sono: Traffic Mirroring è per l'analisi del traffico, non per la prevenzione o l'ispezione inline. AWS WAF protegge dalle minacce a livello di applicazione (Layer 7), ma non offre la protezione DDoS completa e la protezione finanziaria di Shield Advanced, né l'ispezione del traffico di rete generale. L'uso di una funzione Lambda per bloccare gli IP nei gruppi di sicurezza è una soluzione reattiva e non scalabile per la protezione DDoS o l'ispezione del traffico.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta