Какая нативная возможность AWS позволяет контролировать сетевой трафик между конкретными инстансами EC2 внутри VPC?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Security groups.
Почему это правильный ответ
Группы безопасности (Security Groups) — это виртуальные брандмауэры, которые контролируют входящий и исходящий трафик для одного или нескольких инстансов EC2. Они работают на уровне инстанса и позволяют детально настраивать правила доступа, что делает их идеальными для контроля трафика между конкретными инстансами внутри VPC. Network ACLs (Списки контроля доступа к сети) работают на уровне подсети и контролируют трафик для всех инстансов в подсети. AWS WAF (Web Application Firewall) защищает веб-приложения от распространенных веб-эксплойтов, а не контролирует трафик между инстансами. Amazon GuardDuty — это сервис обнаружения угроз, который мониторит вредоносную активность и не предназначен для контроля сетевого трафика.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется