Un ingegnere della sicurezza sta progettando un'applicazione di e-commerce su istanze Amazon EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB). L'applicazione utilizza un'istanza DB di Amazon RDS. Solo il traffico HTTP/HTTPS verso l'applicazione deve essere esposto a Internet. L'applicazione deve chiamare un fornitore di pagamenti esterno che consente il traffico solo da un elenco predefinito di indirizzi IP di origine. Le comunicazioni con il fornitore non devono essere interrotte durante lo scaling dell'ambiente. Quale combinazione di azioni dovrebbe raccomandare l'ingegnere della sicurezza? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Implementare un NAT gateway in ogni sottorete privata per ogni Zona di Disponibilità in uso., Posizionare l'istanza DB in una sottorete privata., Configurare il gruppo Auto Scaling per avviare le istanze EC2 in sottoreti private..
Perché questa è la risposta
Per massimizzare la sicurezza, le istanze EC2 dell'applicazione e il database RDS devono risiedere in sottoreti private. Ciò impedisce l'accesso diretto da Internet, esponendo solo l'ALB. L'ALB, che gestisce il traffico HTTP/HTTPS in entrata, deve essere in una sottorete pubblica per essere raggiungibile da Internet. Un NAT Gateway in ogni sottorete privata per ogni Zona di Disponibilità è essenziale. Permette alle istanze EC2 nelle sottoreti private di avviare connessioni in uscita verso Internet (come il fornitore di pagamenti esterno) mantenendo gli indirizzi IP sorgente pubblici fissi, come richiesto dal fornitore di pagamenti, e garantendo la resilienza in caso di fallimento di una Zona di Disponibilità.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta