Een adviesbureau beheert AWS-accounts voor klanten. Eén klant heeft behoefte aan inbraakpreventie zonder de architectuur opnieuw te ontwerpen. De omgeving van de klant heeft vijf VPC's verspreid over twee Amerikaanse regio's die zijn verbonden via VPC peering en ze zijn niet van plan om de komende 2 jaar meer VPC's toe te voegen. De oplossing moet in staat zijn om ongecodeerd verkeer te inspecteren. Welke aanpak voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik een AWS Network Firewall gedistribueerd implementatiemodel in elke VPC..
Waarom dit het antwoord is
De klant heeft behoefte aan inbraakpreventie voor ongecodeerd verkeer zonder herontwerp, verspreid over vijf VPC's in twee regio's. Een gedistribueerd implementatiemodel van AWS Network Firewall in elke VPC is de meest geschikte oplossing. Dit maakt gedetailleerde inspectie van ongecodeerd verkeer mogelijk op VPC-niveau, wat voldoet aan de vereiste voor inbraakpreventie en inspectie van ongecodeerd verkeer. Aangezien er geen plannen zijn om meer VPC's toe te voegen, is de complexiteit van het beheer van meerdere firewalls acceptabel. Een gecentraliseerd model zou herontwerp vereisen om verkeer door een centrale firewall-VPC te leiden. Security groups en netwerk-ACL's bieden geen inbraakpreventie. AWS Shield is een DDoS-beschermingsdienst en geen inbraakpreventiesysteem.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig