Którą akcję firma może zaimplementować, używając grup bezpieczeństwa (security groups) w AWS?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zezwolenie na dostęp do instancji Amazon EC2 tylko przez określony port..
Dlaczego to jest odpowiedź
Grupy bezpieczeństwa (security groups) działają jak wirtualne zapory sieciowe dla instancji Amazon EC2, kontrolując ruch przychodzący i wychodzący. Pozwalają na precyzyjne określenie, które porty i protokoły są otwarte dla dostępu, co jest kluczowe dla bezpieczeństwa. Opcja "Zezwolenie na dostęp do instancji Amazon EC2 tylko przez określony port" jest poprawna, ponieważ dokładnie to jest podstawową funkcjonalnością grup bezpieczeństwa. Odmowa dostępu do złośliwych adresów IP na poziomie podsieci jest domeną list kontroli dostępu do sieci (NACL), a nie grup bezpieczeństwa. Ochrona danych buforowanych przez Amazon CloudFront jest realizowana przez inne usługi, takie jak AWS WAF, a nie grupy bezpieczeństwa. Grupy bezpieczeństwa są stanowe, co oznacza, że automatycznie zezwalają na ruch powrotny dla połączeń wychodzących, w przeciwieństwie do bezstanowych zapór sieciowych, takich jak NACL.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana