Esame: AWS Certified Cloud Practitioner 0 Mi piace
Un'azienda ha recentemente distribuito un'istanza Amazon RDS nel suo VPC (CLF-C02)
Un'azienda ha recentemente distribuito un'istanza Amazon RDS nel suo VPC. L'azienda deve implementare un firewall con stato per limitare il traffico verso la rete aziendale privata.
Quale servizio o funzionalità AWS dovrebbe utilizzare l'azienda per limitare il traffico di rete direttamente alla sua istanza RDS?
A) ACL di rete.
B) Gruppi di sicurezza.
C) AWS WAF.
D) Amazon GuardDuty.
Soluzione
Risposta corretta: B) Gruppi di sicurezza.
I gruppi di sicurezza fungono da firewall virtuale per le istanze Amazon RDS, controllando il traffico in entrata e in uscita a livello di istanza. Sono stateful, ovvero se consenti il traffico in una direzione, il traffico di risposta viene automaticamente consentito, indipendentemente dalle regole in uscita. Ciò rende i gruppi di sicurezza la scelta ideale per limitare il traffico di rete direttamente all'istanza RDS, garantendo che sia consentito solo il traffico necessario da e verso l'istanza.
Categoria: Security and compliance in the AWS cloud
Lingua: Italian
Autenticazione richiesta
Devi effettuare l'accesso per commentare.
Accedi per mettere mi piace a questa soluzione