Która natywna funkcja AWS umożliwia kontrolę ruchu sieciowego między konkretnymi instancjami EC2 w ramach VPC?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Grupy bezpieczeństwa (Security groups).
Dlaczego to jest odpowiedź
Grupy bezpieczeństwa (Security groups) działają jak wirtualne zapory sieciowe na poziomie instancji, kontrolując ruch przychodzący i wychodzący dla jednej lub więcej instancji EC2. Pozwalają na precyzyjne określenie, jaki ruch jest dozwolony, na przykład zezwalając na ruch HTTP z dowolnego miejsca, ale ruch SSH tylko z określonego adresu IP. Listy kontroli dostępu do sieci (Network ACLs) działają na poziomie podsieci, a nie instancji, i są bezstanowe, co oznacza, że muszą jawnie zezwalać zarówno na ruch przychodzący, jak i wychodzący. AWS WAF to zapora aplikacji webowych, chroniąca przed typowymi atakami webowymi, a nie kontrolująca ruch między instancjami EC2. Amazon GuardDuty to usługa wykrywania zagrożeń, monitorująca aktywność w AWS pod kątem złośliwych działań, a nie narzędzie do kontroli ruchu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana