Firma wymaga zapory sieciowej, która kontroluje ruch sieciowy do i z pojedynczej instancji Amazon EC2, bez wpływu na inne instancje w tej samej podsieci. Która funkcja AWS spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Security group.
Dlaczego to jest odpowiedź
Grupy bezpieczeństwa (Security groups) działają jak wirtualne zapory sieciowe na poziomie instancji, kontrolując ruch przychodzący i wychodzący dla pojedynczych instancji EC2. Można je przypisać do konkretnych instancji, co pozwala na precyzyjną kontrolę bez wpływu na inne instancje w tej samej podsieci. Sieciowe listy kontroli dostępu (Network ACL) działają na poziomie podsieci, wpływając na wszystkie instancje w danej podsieci, co jest sprzeczne z wymaganiem kontroli pojedynczej instancji. AWS WAF to zapora sieciowa aplikacji webowych, która chroni aplikacje przed typowymi atakami, ale nie kontroluje ruchu sieciowego na poziomie instancji EC2. Tabele routingu (Route tables) kierują ruchem sieciowym między podsieciami i do Internetu, a nie filtrują go na poziomie instancji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana