Który komponent VPC zapewnia wirtualną zaporę sieciową, która kontroluje ruch na poziomie instancji Amazon EC2?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Security group.
Dlaczego to jest odpowiedź
Grupa bezpieczeństwa (Security Group) działa jako wirtualna zapora sieciowa na poziomie instancji, kontrolując ruch przychodzący i wychodzący dla poszczególnych instancji Amazon EC2. Pozwala na określenie reguł zezwalających na ruch na podstawie protokołu, portu i źródłowego/docelowego adresu IP. Network ACL (Lista kontroli dostępu do sieci) działa na poziomie podsieci, a nie instancji, i jest bezstanowa, co oznacza, że oddzielnie ocenia ruch przychodzący i wychodzący. Tabela routingu (Route table) określa, jak ruch sieciowy jest kierowany w VPC, a nie kontroluje dostęp na poziomie zapory. Brama NAT (NAT gateway) umożliwia instancjom w prywatnej podsieci inicjowanie połączeń z internetem lub innymi usługami AWS, ale bez zezwalania na połączenia przychodzące z internetu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana