Firma potrzebuje bezstanowego filtrowania sieciowego dla zasobów w VPC. Które narzędzie lub funkcja AWS zapewnia bezstanowe filtrowanie sieciowe?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Lista kontroli dostępu do sieci (Network Access Control List – ACL).
Dlaczego to jest odpowiedź
Lista kontroli dostępu do sieci (Network ACL) to bezstanowa zapora sieciowa działająca na poziomie podsieci. Oznacza to, że nie pamięta ona poprzednich połączeń; każda przychodząca i wychodząca paczka jest oceniana niezależnie od stanu istniejących sesji. Aby zezwolić na ruch w obu kierunkach, musisz jawnie zdefiniować reguły zarówno dla ruchu przychodzącego, jak i wychodzącego. Grupy zabezpieczeń są stanowe, co oznacza, że automatycznie zezwalają na ruch powrotny, jeśli ruch wychodzący został dozwolony (i odwrotnie). AWS PrivateLink umożliwia prywatne łączenie usług, a AWS WAF to zapora aplikacji internetowych, która chroni przed typowymi exploitami internetowymi.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana