Prüfung: AWS Certified Cloud Practitioner 0 Gefällt mir

Ein Unternehmen hat kürzlich eine Amazon RDS-Instanz in seiner VPC bereitgestellt (CLF-C02)

Aktualisiert am 05/10/2024

Ein Unternehmen hat kürzlich eine Amazon RDS-Instanz in seiner VPC bereitgestellt. Das Unternehmen muss eine Stateful-Firewall implementieren, um den Datenverkehr zum privaten Unternehmensnetzwerk zu begrenzen.

Welchen AWS-Service oder welche AWS-Funktion sollte das Unternehmen nutzen, um den Netzwerkverkehr direkt auf seine RDS-Instanz zu beschränken?

A) Netzwerk-ACLs.
B) Sicherheitsgruppen.
C) AWS WAF.
D) Amazon GuardDuty.


Lösung

Richtige Antwort: B) Sicherheitsgruppen.
Sicherheitsgruppen fungieren als virtuelle Firewall für Amazon RDS-Instanzen und steuern den ein- und ausgehenden Datenverkehr auf Instanzebene. Sie sind zustandsbehaftet, d. h. wenn Sie Datenverkehr in eine Richtung zulassen, wird der Antwortdatenverkehr automatisch zugelassen, unabhängig von ausgehenden Regeln. Dies macht Sicherheitsgruppen zu einer idealen Wahl, um den Netzwerkverkehr direkt auf die RDS-Instanz zu beschränken und sicherzustellen, dass nur der erforderliche Datenverkehr zu und von der Instanz zugelassen wird.

Kategorie: Security and compliance in the AWS cloud

Sprache: German

Es gibt noch keine Kommentare.

Authentifizierung erforderlich

Sie müssen sich anmelden, um einen Kommentar zu posten.
Anmelden, um diese Lösung zu mögen

Anmelden
Cookie-Zustimmung

Wir verwenden Cookies, um Ihr Surf-Erlebnis zu verbessern, personalisierte Anzeigen oder Inhalte zu servieren und unseren Traffic zu analysieren. Durch Klicken auf "Alle akzeptieren" stimmen Sie der Verwendung von Cookies zu. Datenschutz-Bestimmungen.