Exame: AWS Certified Cloud Practitioner 0 Curtidas
Uma empresa implantou recentemente uma instância do Amazon RDS em sua VPC (CLF-C02)
Uma empresa implantou recentemente uma instância do Amazon RDS em sua VPC. A empresa precisa implementar um firewall com estado para limitar o tráfego para a rede corporativa privada.
Qual serviço ou recurso da AWS a empresa deve usar para limitar o tráfego de rede diretamente à sua instância RDS?
A) ACLs de rede.
B) Grupos de segurança.
C) AWS WAF.
D) Amazon GuardDuty.
Solução
Resposta correta: B) Grupos de segurança.
Os grupos de segurança atuam como um firewall virtual para instâncias do Amazon RDS, controlando o tráfego de entrada e saída no nível da instância. Eles têm estado, o que significa que se você permitir o tráfego em uma direção, o tráfego de resposta será permitido automaticamente, independentemente das regras de saída. Isso torna os grupos de segurança a escolha ideal para limitar o tráfego de rede diretamente para a instância do RDS, garantindo que apenas o tráfego necessário seja permitido de e para a instância.
Categoria: Security and compliance in the AWS cloud
Idioma: Portuguese
Autenticação necessária
Você precisa fazer login para comentar.
Faça login para curtir esta solução