Bir şirket, AWS üzerinde birden çok katmanlı (web, uygulama, veritabanı) genel web siteleri barındırmayı planlıyor. AWS Network Firewall, AWS WAF ve VPC güvenlik gruplarını kullanacaklar. Güvenlik duvarları doğru VPC'lere dağıtılmalı, Network Firewall ve AWS WAF için politikalar merkezi olarak yönetilebilir olmalı ve uygulama ekipleri kendi güvenlik gruplarını yönetebilirken aşırı izin veren kuralları engellemelidir. Bu ihtiyaçları karşılayan operasyonel olarak en verimli çözüm nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Network Firewall güvenlik duvarlarını, AWS WAFv2 web ACL'lerini, Network Firewall politikalarını ve VPC güvenlik gruplarını kod olarak tanımlayın. Kaynakları ve ilk politikaları ve kural gruplarını dağıtmak için AWS CloudFormation kullanın. AWS WAFv2 web ACL'lerini, Network Firewall politikalarını ve VPC güvenlik gruplarını yönetmek için AWS Firewall Manager kullanın. Aşırı izin veren kuralları izlemek için Amazon GuardDuty kullanın..
Neden bu cevap
Doğru cevap, AWS Firewall Manager'ın merkezi yönetim yetenekleri sayesinde operasyonel verimlilik sağlar. Firewall Manager, AWS WAFv2 web ACL'lerini, Network Firewall politikalarını ve VPC güvenlik gruplarını birden çok hesap ve VPC genelinde tutarlı bir şekilde yönetmenize olanak tanır. Bu, özellikle çok katmanlı uygulamalar ve birden fazla web sitesi için önemlidir. Kaynakları kod olarak tanımlamak ve CloudFormation ile dağıtmak, başlangıç kurulumunu otomatikleştirir. GuardDuty, aşırı izin veren kuralları izleyerek güvenlik duruşunu güçlendirir. Diğer seçenekler: İlk yanlış seçenek, CloudFormation'ı güncelleme için kullanmayı önerir, ancak Firewall Manager'ın sunduğu merkezi yönetim ve tutarlılığı sağlamaz. İkinci yanlış seçenek, AWS Management Console veya CLI'yi kullanarak manuel yönetim önerir, bu da büyük ölçekte operasyonel olarak verimsizdir ve tutarlılığı sağlamaz. Üçüncü yanlış seçenek, Network Firewall güvenlik duvarlarını ve VPC güvenlik gruplarını gerektiğinde dağıtmak için Firewall Manager'ı kullanmayı önerir, ancak başlangıç dağıtımı için CloudFormation'ın otomasyonunu kaçırır ve WAFv2 IP setleri ve web ACL'leri için CloudFormation'ı kullanır, bu da Firewall Manager'ın tüm bu kaynakları merkezi olarak yönetme yeteneğini tam olarak kullanmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez