Welke native AWS-functionaliteit maakt het mogelijk om netwerkverkeer tussen specifieke EC2-instances binnen een VPC te controleren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Security groups.
Waarom dit het antwoord is
Security groups fungeren als een virtuele firewall voor EC2-instances. Ze controleren inkomend en uitgaand verkeer op instance-niveau, waardoor je specifieke poorten en IP-adressen kunt toestaan of blokkeren. Dit is ideaal voor het beheren van verkeer tussen individuele instances binnen een VPC. Network ACLs (Access Control Lists) opereren op subnet-niveau en zijn stateless, wat betekent dat ze inkomend en uitgaand verkeer afzonderlijk moeten controleren. Ze zijn minder gedetailleerd dan security groups voor instance-specifieke controle. AWS WAF (Web Application Firewall) beschermt webapplicaties tegen veelvoorkomende web-exploits, maar is niet bedoeld voor het controleren van verkeer tussen EC2-instances. Amazon GuardDuty is een service voor bedreigingsdetectie die continu AWS-accounts en workloads monitort op kwaadaardige activiteiten en ongeautoriseerd gedrag, niet voor het controleren van netwerkverkeer.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig