Какие сервисы можно использовать для блокировки сетевого трафика к инстансу EC2? (Выберите два варианта ответа.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Security groups, Network ACLs.
Почему это правильный ответ
Security groups (группы безопасности) действуют как виртуальные файрволы для инстансов EC2, контролируя входящий и исходящий трафик на уровне инстанса. Network ACLs (списки контроля доступа к сети) работают на уровне подсети, обеспечивая безстатусную фильтрацию трафика, что позволяет блокировать или разрешать трафик к подсетям, содержащим инстансы EC2. Amazon VPC flow logs используются для мониторинга и анализа IP-трафика, но не для его блокировки. Amazon CloudWatch — это сервис мониторинга, а AWS CloudTrail — сервис логирования действий API, ни один из них не блокирует сетевой трафик.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется