Yeni bir VPC'deki açık giden bağlantı noktalarını (egress ports) bir güvenlik duvarının arkasında en aza indirin. Hangi güvenlik duvarı kuralı yapılandırmasını kullanmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Düşük öncelikli (65534) bir egress-deny kuralı ve yalnızca gerekli bağlantı noktaları için daha yüksek öncelikli (1000) bir allow kuralı oluşturun..
Neden bu cevap
Doğru yapılandırma, tüm giden trafiği varsayılan olarak engelleyen düşük öncelikli (65534) bir "egress-deny" kuralı oluşturmak ve ardından yalnızca gerekli bağlantı noktaları ve hedefler için daha yüksek öncelikli (1000) "allow" kuralları tanımlamaktır. Bu, en az ayrıcalık ilkesini uygulayarak yalnızca açıkça izin verilen trafiğin dışarı çıkmasını sağlar ve güvenlik açıklarını en aza indirir. Diğer seçenekler ya güvenlik duvarı kuralı önceliklendirme mantığına aykırıdır (yüksek öncelikli deny kuralı, düşük öncelikli allow kuralını geçersiz kılar) ya da gerekli olmayan bağlantı noktalarını açık bırakarak güvenlik riskini artırır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez