Bir şirket, VPC'sindeki kurumsal AWS örneklerinden gelen tüm trafiği politika ihlalleri açısından denetlemek ve belirli IP adreslerini engellemek için bir güvenlik gereksinimi getirdi. Bunu karşılamak için şirket, onaylanmış proxy yazılımı çalıştıran EC2 örneklerini özel alt ağlara şeffaf proxy olarak dağıttı, alt ağ yönlendirme tablolarını proxy örneklerini varsayılan yol olarak kullanacak şekilde güncelledi ve politikaya uygun güvenlik grupları ekledi. Bu değişikliklere rağmen, özel alt ağlardaki örneklerden gelen trafik proxy'ler aracılığıyla internete iletilmiyor. Bir çözümler mimarı bunu düzeltmek için ne yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Proxy yazılımını çalıştıran EC2 örneklerinde source/destination checks özelliğini devre dışı bırakın..
Neden bu cevap
Şeffaf bir proxy olarak işlev gören bir EC2 örneği, kendisi için tasarlanmamış trafiği alıp iletmelidir. Varsayılan olarak, AWS'deki EC2 örnekleri, yalnızca kendileri için hedeflenen trafiği işleyecek şekilde yapılandırılmış kaynak/hedef denetimlerine sahiptir. Bu denetimler devre dışı bırakılmazsa, proxy örneği diğer örneklerden gelen trafiği iletmeyecektir. Güvenlik grubunu tüm EC2 örneklerine atamak, proxy işlevselliğini sağlamaz, yalnızca güvenlik duvarı kurallarını değiştirir. DHCP seçeneklerini değiştirmek DNS çözümlemesini etkiler, ancak trafik yönlendirmesini etkilemez. Ek bir ENI eklemek, proxy'nin kendisi için faydalı olabilir, ancak kaynak/hedef denetimleri devre dışı bırakılmadığı sürece diğer örneklerden gelen trafiği iletme sorununu çözmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez