Bir Amazon VPC alt ağına giren ve çıkan trafiği kontrol eden bir güvenlik duvarı oluşturmak için hangi AWS özelliğini kullanabilirsiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Network ACL.
Neden bu cevap
Network ACL (Ağ Erişim Kontrol Listesi), bir alt ağa giren ve çıkan trafiği kontrol eden durum bilgisi olmayan (stateless) bir güvenlik duvarıdır. Belirli IP adreslerine, protokollere ve bağlantı noktalarına dayalı olarak trafiğe izin verme veya reddetme kuralları tanımlamanıza olanak tanır. Her kurala bir numara atanır ve kurallar en düşük numaradan en yükseğe doğru işlenir. Security Group'lar ise örnek düzeyinde durum bilgisi olan (stateful) güvenlik duvarlarıdır. AWS WAF, web uygulamalarını yaygın web istismarlarına karşı koruyan bir web uygulaması güvenlik duvarıdır ve alt ağ trafiği için uygun değildir. AWS Firewall Manager, birden çok hesap ve VPC genelinde güvenlik duvarı kurallarını merkezi olarak yapılandırmak ve yönetmek için kullanılır, ancak doğrudan alt ağ trafiğini kontrol eden mekanizma değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez