Prüfung: AWS Certified Cloud Practitioner 0 Gefällt mir
Ein Unternehmen hat kürzlich eine Amazon RDS-Instanz in seiner VPC bereitgestellt (CLF-C02)
Ein Unternehmen hat kürzlich eine Amazon RDS-Instanz in seiner VPC bereitgestellt. Das Unternehmen muss eine Stateful-Firewall implementieren, um den Datenverkehr zum privaten Unternehmensnetzwerk zu begrenzen.
Welchen AWS-Service oder welche AWS-Funktion sollte das Unternehmen nutzen, um den Netzwerkverkehr direkt auf seine RDS-Instanz zu beschränken?
A) Netzwerk-ACLs.
B) Sicherheitsgruppen.
C) AWS WAF.
D) Amazon GuardDuty.
Lösung
Richtige Antwort: B) Sicherheitsgruppen.
Sicherheitsgruppen fungieren als virtuelle Firewall für Amazon RDS-Instanzen und steuern den ein- und ausgehenden Datenverkehr auf Instanzebene. Sie sind zustandsbehaftet, d. h. wenn Sie Datenverkehr in eine Richtung zulassen, wird der Antwortdatenverkehr automatisch zugelassen, unabhängig von ausgehenden Regeln. Dies macht Sicherheitsgruppen zu einer idealen Wahl, um den Netzwerkverkehr direkt auf die RDS-Instanz zu beschränken und sicherzustellen, dass nur der erforderliche Datenverkehr zu und von der Instanz zugelassen wird.
Kategorie: Security and compliance in the AWS cloud
Sprache: German
Authentifizierung erforderlich
Sie müssen sich anmelden, um einen Kommentar zu posten.
Anmelden, um diese Lösung zu mögen