Welke services kunnen worden gebruikt om netwerkverkeer naar een EC2-instantie te blokkeren? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Security groups, Network ACLs.
Waarom dit het antwoord is
Security groups en Network ACLs (NACLs) zijn de primaire AWS-services die worden gebruikt om netwerkverkeer naar EC2-instanties te blokkeren. Security groups fungeren als een virtuele firewall op instantieniveau en controleren inkomend en uitgaand verkeer voor één of meer instanties. Ze zijn stateful, wat betekent dat als u uitgaand verkeer toestaat, het antwoordverkeer automatisch is toegestaan. Network ACLs fungeren als een stateless firewall op subnetniveau en controleren inkomend en uitgaand verkeer voor alle instanties binnen een subnet. U moet zowel inkomende als uitgaande regels expliciet definiëren. Amazon VPC flow logs, Amazon CloudWatch en AWS CloudTrail zijn monitoring- en logging-services die geen verkeer blokkeren, maar inzicht geven in netwerkactiviteit, resourcegebruik en API-aanroepen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig