Aplikacja działa na instancjach EC2, które współdzielą tę samą grupę zabezpieczeń. Aplikacja musi mieć dostęp do klastra Amazon Aurora DB, który ma własną grupę zabezpieczeń. Aby zapewnić dostęp sieciowy z najniższymi uprawnieniami między instancjami EC2 a klastrem Aurora, którą kombinację reguł grupy zabezpieczeń należy dodać? (Wybierz dwie opcje)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dodaj regułę wychodzącą do grupy zabezpieczeń instancji EC2, która określa grupę zabezpieczeń klastra DB jako cel przez domyślny port Aurora., Dodaj regułę przychodzącą do grupy zabezpieczeń klastra DB, która określa grupę zabezpieczeń instancji EC2 jako źródło przez domyślny port Aurora..
Dlaczego to jest odpowiedź
Aby umożliwić komunikację między instancjami EC2 a klastrem Aurora z zasadą najniższych uprawnień, potrzebne są dwie reguły. Po pierwsze, reguła wychodząca w grupie zabezpieczeń instancji EC2 musi zezwalać na ruch do grupy zabezpieczeń klastra DB na domyślnym porcie Aurora (np. 3306 dla MySQL). To pozwala instancjom EC2 inicjować połączenia. Po drugie, reguła przychodząca w grupie zabezpieczeń klastra DB musi zezwalać na ruch z grupy zabezpieczeń instancji EC2 na tym samym porcie Aurora. To pozwala klastrowi DB akceptować połączenia od autoryzowanych instancji EC2. Określenie grup zabezpieczeń jako źródła/celu zamiast adresów IP zapewnia dynamiczną i bezpieczną konfigurację. Reguły przychodzące do grupy zabezpieczeń instancji EC2 są niepotrzebne dla tej komunikacji, a reguły wychodzące z grupy zabezpieczeń klastra DB nie są wymagane do inicjowania połączeń z klastrem.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana