Które usługi mogą zostać użyte do zablokowania ruchu sieciowego do instancji EC2? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Security groups, Network ACLs.
Dlaczego to jest odpowiedź
Grupy bezpieczeństwa (Security Groups) działają jak wirtualne zapory sieciowe na poziomie instancji, kontrolując ruch przychodzący i wychodzący. Są stanowe, co oznacza, że jeśli zezwolisz na ruch wychodzący, automatycznie zezwolisz na ruch powrotny. Listy kontroli dostępu do sieci (Network ACLs) działają na poziomie podsieci jako bezstanowe zapory, kontrolując ruch przychodzący i wychodzący z podsieci. Muszą jawnie zezwalać na ruch przychodzący i wychodzący. Amazon VPC flow logs, Amazon CloudWatch i AWS CloudTrail to usługi monitorujące i logujące, a nie mechanizmy blokowania ruchu sieciowego.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana