Bir şirket, yeni oluşturulmuş bir VPC'nin genel alt ağında bir Amazon SageMaker AI etki alanı çalıştırmaktadır. Ağ yapılandırılmıştır ve mühendisler etki alanına erişebilir. Şirket, belirli bir IP adresinden kaynaklanan şüpheli trafik keşfetti ve bu IP'yi engellemesi gerekiyor. Bunu hangi ağ yapılandırma değişikliği başarır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Belirli IP adresinden gelen trafiği reddeden bir ağ ACL gelen kuralı oluşturun ve bu kuralı etki alanının bulunduğu alt ağın varsayılan ağ ACL'sine uygulayın..
Neden bu cevap
Doğru cevap, belirli bir IP adresinden gelen trafiği reddeden bir ağ ACL gelen kuralı oluşturmak ve bu kuralı alt ağın varsayılan ağ ACL'sine uygulamaktır. Ağ ACL'leri (Network Access Control Lists), alt ağ düzeyinde trafiği kontrol eden durum bilgisiz güvenlik duvarlarıdır. Gelen bir reddetme kuralı eklemek, belirtilen IP adresinden gelen tüm trafiği alt ağa ulaşmadan önce engelleyecektir. Güvenlik grupları örnek düzeyinde çalışır ve durum bilgisi olan güvenlik duvarlarıdır; ancak, gelen trafiği reddetmek yerine genellikle izin vermek için kullanılırlar. Bir güvenlik grubunda reddetme kuralı oluşturmak mümkün olsa da, ağ ACL'si alt ağ düzeyinde daha kapsamlı bir engelleme sağlar. Shadow varyantları, dağıtım testleri için kullanılır ve trafik engelleme ile ilgili değildir. VPC rota tabloları, trafiğin hedefine nasıl yönlendirileceğini belirler, belirli bir IP adresinden gelen trafiği engellemek için kullanılmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez