Un'azienda utilizza AWS Network Firewall per proteggere il traffico in uscita per molti VPC in un unico account. Le istanze EC2 ospitano applicazioni e sono taggate con il nome dell'applicazione; le istanze sono eseguite in gruppi Auto Scaling. Un gruppo di regole stateful di Network Firewall deve rimanere aggiornato man mano che le istanze scalano su e giù. Quale approccio richiede il minor sforzo di implementazione e amministrativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un gruppo di risorse per ogni nome di applicazione e fare riferimento all'ARN del gruppo di risorse nel gruppo di regole stateful..
Perché questa è la risposta
L'approccio più efficiente è creare un gruppo di risorse per ogni nome di applicazione e fare riferimento all'ARN del gruppo di risorse nel gruppo di regole stateful di Network Firewall. AWS Network Firewall supporta il riferimento diretto ai gruppi di risorse nelle regole stateful. Quando le istanze EC2 scalano su o giù, il gruppo di risorse si aggiorna automaticamente per includere o rimuovere le istanze con i tag corrispondenti. Questo elimina la necessità di aggiornamenti manuali o di logica personalizzata (come una funzione Lambda) per mantenere aggiornate le regole, riducendo lo sforzo amministrativo. Le Network ACL non sono direttamente referenziabili nelle regole di Network Firewall e gli elenchi di prefissi richiederebbero aggiornamenti manuali o tramite script per riflettere i cambiamenti nelle istanze EC2.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta