Bir şirket, tek bir hesaptaki birçok VPC için giden trafiği korumak amacıyla AWS Network Firewall kullanıyor. EC2 örnekleri uygulamaları barındırır ve uygulama adlarıyla etiketlenir; örnekler Auto Scaling gruplarında çalışır. Bir Network Firewall stateful kural grubunun, örnekler ölçeklenip küçüldükçe güncel kalması gerekir. Hangi yaklaşım en az uygulama ve yönetim çabasını gerektirir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her uygulama adı için bir resource group oluşturun ve resource group'un ARN'sini stateful kural grubunda referans alın..
Neden bu cevap
Doğru cevap, her uygulama adı için bir kaynak grubu oluşturup bu grubun ARN'sini durum bilgili kural grubunda referans almaktır. AWS Network Firewall, kaynak gruplarını doğrudan referans alarak, kaynak grubundaki EC2 örnekleri ölçeklenip küçüldükçe kural grubunun otomatik olarak güncellenmesini sağlar. Bu, manuel müdahale gerektirmediği için en az yönetim çabası gerektiren çözümdür. Diğer seçenekler neden yanlış: Network ACL'ler (Ağ ACL'leri) örneklerin IP adreslerini doğrudan referans almaz ve durum bilgili kural gruplarıyla entegrasyonları bu senaryoda otomatik güncelleme sağlamaz. Prefix listeleri (Ön ek listeleri) statiktir ve Auto Scaling olaylarında otomatik olarak güncellenmez. Her ölçekleme olayında manuel veya başka bir otomasyonla güncellenmeleri gerekir. Lambda fonksiyonu oluşturmak, IP adreslerini sorgulayıp kural grubunu güncellemek için ek geliştirme ve bakım çabası gerektirir. Bu, AWS Network Firewall'ın yerleşik kaynak grubu entegrasyonuna göre daha karmaşık bir çözümdür.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez