Een bedrijf beheert een workload in één AWS VPC. De architectuur omvat verschillende interface VPC endpoints voor AWS-services (bijvoorbeeld Amazon CloudWatch Logs en AWS KMS). Alle endpoints gebruiken dezelfde security group, die niet aan andere resources is gekoppeld. Een beveiligingsbeoordeling heeft uitgewezen dat de gedeelde security group te permissief is. Het bedrijf wil de regels van de security group aanscherpen, maar mag de toegang van VPC-resources tot AWS-services via de interface endpoints niet verbreken. De huidige security group-regels zijn: Opties: 1. • Inbound - Regel 1: TCP 443 van 0.0.0.0/0 • Inbound - Regel 2: TCP 443 van VPC CIDR • Outbound - Regel 1: Alle protocollen/poorten naar 0.0.0.0/0 Welke regel of regels moeten worden verwijderd om aan deze vereisten te voldoen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Inbound - Regel 2 en Outbound - Regel 1.
Waarom dit het antwoord is
Interface VPC endpoints zijn initiatiefnemers van verbindingen, wat betekent dat ze alleen uitgaande regels nodig hebben om verbinding te maken met AWS-services. Inkomende regels zijn niet nodig, omdat de endpoints geen inkomende verbindingen van buiten de VPC accepteren. De inkomende regel voor 0.0.0.0/0 (Inbound - Regel 1) is te permissief en kan worden verwijderd. De inkomende regel voor de VPC CIDR (Inbound - Regel 2) is ook overbodig, aangezien interface endpoints geen inkomende verbindingen van de VPC initiëren. De uitgaande regel voor alle protocollen/poorten naar 0.0.0.0/0 (Outbound - Regel 1) is te breed en moet worden verwijderd. De correcte configuratie voor interface endpoints vereist alleen uitgaande regels naar de specifieke service-IP-adressen over poort 443.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig